GCP PubSub服务账号存在但常规列表无显示,应如何查询?
你提到的service-<PROJECT_NUMBER>@gcp-sa-pubsub.iam.gserviceaccount.com是Google Cloud Pub/Sub的服务代理账号,属于Google托管的内置服务账号,默认不会展示在用户项目的普通服务账号列表、IAM授权列表中,gcloud iam service-accounts list默认也仅返回项目自行创建的服务账号,所以无法通过你提到的路径查询是正常现象。
你可以通过以下方式查询该类服务账号信息:
- 直接验证指定PubSub服务账号的存在性:
执行命令:
命令正常返回账号详情即代表账号真实存在。gcloud iam service-accounts describe service-<PROJECT_NUMBER>@gcp-sa-pubsub.iam.gserviceaccount.com --project <你的项目ID> - 查询项目下所有PubSub相关的服务代理账号:
执行命令:
返回结果中会直接展示对应服务的官方托管账号列表。gcloud services identity list --service=pubsub.googleapis.com --project=<你的项目ID> - 单独查询该服务账号在你项目中的IAM权限配置:
执行命令:
可直接过滤出该账号的所有权限绑定记录。gcloud projects get-iam-policy <你的项目ID> --filter="bindings.members:serviceAccount:service-<PROJECT_NUMBER>@gcp-sa-pubsub.iam.gserviceaccount.com"
内容的提问来源于stack exchange,提问作者Joshua Fox
相关产品推荐
相关产品推荐

