2016-12-14 99 views
2

用於驗證Cloud SQL代理的服務帳戶所需的實際權限集合是什麼? The documentation表示代理需要項目編輯器角色,但我很難相信簡單的代理可能需要這樣廣泛的權限範圍。GCP Cloud SQL所需的代理權限

此外,沒有一個專門的服務帳戶需要創建或可在Compute Engine的默認服務帳戶只是被用來提供這種認證?

+0

正如您所說的,文檔說明您需要項目編輯器權限來授權SQL代理。關於GCE中的服務帳戶,GCE的默認服務帳戶只能從谷歌雲存儲中讀取範圍並將日誌寫入堆棧驅動程序。 –

回答