0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

GCPのSAの種類について

Posted at

GCPのSAの種類

SAには大きく分けて以下の2種類あります。

  1. Service Account
  2. Service Agent

それぞれ簡単に説明します。

Service Acount

ユーザ管理のサービスアカウント。
コンソールやgcloudコマンド(CLI)を利用して、最大100個まで作成できます。

hogehoge@{project-id}.iam.gserviceaccount.com

サービスアカウントを削除すると、同じ名前で作成し直したとしても
ついていたロールは剥がれてしまうので削除する際は注意が必要です。

Service Agent

Google管理のサービスエージェント。
Google Cloudのサービス間で用いられます。
サービスエージェントの一覧は以下にまとめてあります。

サービスのAPIを有効化した際に該当のサービスエージェントがGoogle側で自動で作成されます。
その際、上記のドキュメントの右の列に記載されているロールが自動で付与されます。
(IAMのコンソールで「Google 提供のロール付与を含める」にチェックを入れると出てきます。)
ロールの記載がないサービスエージェントはコンソールのIAMの一覧には出てきませんが
こっそり作成されています。
(IAMのコンソールはロールが付与されているものしか表示されない仕様みたいです。)
また、サービスエージェントにも任意のロールを付与することができます。
サービスエージェントも自由に編集、削除ができますが、取り扱いには注意が必要です。
誤って消してしまった場合、APIを無効化して有効化することで再度作成されます。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?