gpt4 book ai didi

google-compute-engine - 我可以将访问 Google Cloud SQL 实例的权限限制为特定服务帐号吗?

转载 作者:行者123 更新时间:2023-12-04 18:58:27 38 4
gpt4 key购买 nike

我在 Google Compute Engine 中有多个环境(开发、暂存和生产),每个环境都有自己的 Google Cloud SQL 实例。实例 connect via Cloud SQL Proxy并使用与服务帐户相关联的凭证文件进行身份验证。我想为每个环境有一个单独的服务帐户,这将被限制为访问特定于该环境的 SQL 实例。目前,似乎任何具有角色 Cloud SQL Client 的服务帐户可以访问同一项目中的任何 Cloud SQL 实例。

我找不到任何方法来将 Cloud SQL 实例的访问权限限制为特定服务帐户。有可能吗,如果有,怎么做?如果没有,是否有不同的方法来实现防止一个环境中的服务器访问另一个环境中的 Cloud SQL 实例的目标?

注意:Google Cloud Storage 可以进行此配置;可以分配一个特定的服务帐户对每个存储桶具有各种权限,这样开发服务帐户就不会意外访问生产文件。

最佳答案

遗憾的是,Cloud SQL 目前不支持实例级 IAM 政策。

唯一的解决方法是在不同的项目中托管实例。

关于google-compute-engine - 我可以将访问 Google Cloud SQL 实例的权限限制为特定服务帐号吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46473293/

38 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com