GCP无法创建@gcp-sa-secretmanager后缀服务账户,求助
关于Secrets Manager托管服务账户的说明
你提到的@gcp-sa-secretmanager.iam.gserviceaccount.com后缀的服务账户,是GCP的托管服务账户(Google-managed Service Account),这类账户不是用户手动创建的,而是GCP为特定服务自动生成的专用账户。
- 这类账户的完整格式是
service-{PROJECT_NUMBER}@gcp-sa-secretmanager.iam.gserviceaccount.com,其中{PROJECT_NUMBER}是你的GCP项目编号(注意不是项目ID) - 当你在项目中启用Secrets Manager服务后,这个托管服务账户会自动被创建并添加到项目IAM中,无需手动操作
- 配置密钥轮换的Pub/Sub权限时,你需要找到这个已存在的托管账户,为其分配对应的Pub/Sub角色(比如
roles/pubsub.publisher),用于密钥轮换事件触发时向Pub/Sub主题发送消息
你自己创建的@my-project-id.iam.gserviceaccount.com后缀的账户属于用户管理的服务账户,和托管账户是两类不同的资源——前者用于用户自定义操作,后者是GCP服务内部使用的专用账户。
内容的提问来源于stack exchange,提问作者Dudo
相关产品推荐
相关产品推荐

