You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud中为服务账号配置全局只读权限是否有预定义角色?

Google Cloud 全局只读访问的预定义角色

Google Cloud 提供了专门的预定义角色来满足全局只读访问需求,这个角色就是 Viewer(查看者),对应的角色ID为 roles/viewer。

核心特性:

  • 拥有绝大多数Google Cloud资源的只读权限,可查看资源的配置信息、运行状态、元数据等内容,但无法执行任何修改、创建或删除操作。
  • 支持在组织层级分配,一旦将该角色绑定到目标服务账号,该账号就能访问组织下所有项目内符合权限范围的资源(除非存在更细分的IAM政策限制了部分资源的访问)。

注意事项:

  • 少数特殊资源(如部分特定API、敏感数据存储)可能需要额外的只读角色补充,但roles/viewer已经覆盖了绝大多数通用场景的全局只读需求。
  • 若要实现真正的全局覆盖,建议在组织层级而非单个项目层级绑定该角色,避免重复配置。

内容的提问来源于stack exchange,提问作者Daemon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 19:43:04