You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP PubSub服务账号存在但常规列表无显示,应如何查询?

你提到的service-<PROJECT_NUMBER>@gcp-sa-pubsub.iam.gserviceaccount.com是Google Cloud Pub/Sub的服务代理账号,属于Google托管的内置服务账号,默认不会展示在用户项目的普通服务账号列表、IAM授权列表中,gcloud iam service-accounts list默认也仅返回项目自行创建的服务账号,所以无法通过你提到的路径查询是正常现象。

你可以通过以下方式查询该类服务账号信息:

  • 直接验证指定PubSub服务账号的存在性:
    执行命令:
    gcloud iam service-accounts describe service-<PROJECT_NUMBER>@gcp-sa-pubsub.iam.gserviceaccount.com --project <你的项目ID>
    
    命令正常返回账号详情即代表账号真实存在。
  • 查询项目下所有PubSub相关的服务代理账号:
    执行命令:
    gcloud services identity list --service=pubsub.googleapis.com --project=<你的项目ID>
    
    返回结果中会直接展示对应服务的官方托管账号列表。
  • 单独查询该服务账号在你项目中的IAM权限配置:
    执行命令:
    gcloud projects get-iam-policy <你的项目ID> --filter="bindings.members:serviceAccount:service-<PROJECT_NUMBER>@gcp-sa-pubsub.iam.gserviceaccount.com"
    
    可直接过滤出该账号的所有权限绑定记录。

内容的提问来源于stack exchange,提问作者Joshua Fox

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 08:48:03