我来自 AWS 不知道如何使用 gcp 做到这一点。
在 AWS 中,我可以创建 EC2 实例、Lambda、ECS 等服务角色。我将策略附加到该角色以为其提供所需的访问权限。然后我将角色附加到 EC2 实例、lambda 等。没有使用静态密钥,也没有传递任何秘密。
如何使用 gcp 执行此操作?如何将角色(或者可能是 gcp 服务帐户?)附加到 gce 实例、云功能、gke 部署/服务等?
GCP 具有“服务帐户”以及它称为角色的东西和称为“范围”的东西,但我不清楚如何附加它们并隐式授予对资源的访问权限(不传递秘密/密钥)。