You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求详解Firebase项目默认生成的GCP IAM角色及账号作用

Firebase默认IAM账号作用说明

下面逐个解释你列出的这些默认生成的IAM账号:

  • {projectId}-compute@developer.gserviceaccount.com:这是Compute Engine默认服务账号,Firebase项目创建时自动生成,主要给Compute Engine实例、GKE集群这类计算资源提供身份,用来执行启动实例、访问云存储等操作,是项目里基础计算资源的核心服务账号。

  • firebase-adminsdk-bjiqq@some-project-prod.iam.gserviceaccount.com:这是Firebase Admin SDK专用服务账号,专门给Admin SDK做身份验证用的。不管是在Cloud Functions里调用Admin SDK操作Firestore、Auth,还是本地脚本里管理Firebase资源,默认都会用这个账号的权限。它默认拥有Firebase项目的管理员级权限,能操作绝大多数Firebase核心服务。

  • firebase-service-account@firebase-sa-management.iam.gserviceaccount.com:这是Firebase后台管理用的系统账号,由Google Firebase团队维护,负责管理项目内Firebase相关服务账号的生命周期,比如自动创建、更新服务账号。这个账号一般不用手动改权限,都是Firebase后台自动调用的。

  • some-project-prod@appspot.gserviceaccount.com:这是App Engine默认服务账号,只要Firebase项目关联了App Engine(哪怕你没手动部署App服务)就会生成。Cloud Functions默认就是用这个账号执行的,同时也支持App Engine应用访问云存储、Pub/Sub等服务,默认拥有项目的Editor权限。

  • myemail@email.com:这是你创建Firebase项目时用的个人Google账号,属于项目的所有者(Owner),拥有最高权限,能管理所有资源、IAM权限、项目设置等,是你手动操作项目的主要身份。

内容的提问来源于stack exchange,提问作者uksz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 15:52:39