You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过gcloud工具生成服务账号凭证JSON文件

使用gcloud生成服务账号JSON凭证

没问题!用gcloud工具生成和Web UI里格式一致的服务账号JSON凭证其实很简单,比直接调用API要方便不少,我给你一步步说清楚:

1. 准备工作:确认gcloud环境

首先确保你已经登录了gcloud,并且切换到了目标项目:

  • 登录gcloud:
    gcloud auth login
    
  • 切换到你的项目(替换YOUR_PROJECT_ID为实际项目ID):
    gcloud config set project YOUR_PROJECT_ID
    

2. 生成JSON凭证

使用gcloud iam service-accounts keys create命令直接生成,这条命令会输出和Web UI下载完全一致格式的JSON文件:

gcloud iam service-accounts keys create ./my-service-account-key.json \
  --iam-account=my-service-account@YOUR_PROJECT_ID.iam.gserviceaccount.com

参数说明:

  • ./my-service-account-key.json:指定生成的JSON凭证文件的保存路径和文件名,你可以根据需求自定义(比如~/keys/prod-sa-key.json)
  • --iam-account:需要生成凭证的服务账号的完整邮箱地址。如果不知道这个邮箱,你可以用下面的命令列出当前项目下所有服务账号:
    gcloud iam service-accounts list
    

3. 验证凭证

生成完成后,你可以打开这个JSON文件,里面会包含私钥、客户端ID、服务账号邮箱等所有必要信息,和你在Web UI里下载的完全一致。

如果需要给这个服务账号添加权限,也可以用gcloud快速完成(比如添加编辑角色,替换为你需要的角色即可):

gcloud projects add-iam-policy-binding YOUR_PROJECT_ID \
  --member=serviceAccount:my-service-account@YOUR_PROJECT_ID.iam.gserviceaccount.com \
  --role=roles/editor

内容的提问来源于stack exchange,提问作者bthe0

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 06:54:32