Передача учетной записи службы GCP - PullRequest
0 голосов
/ 31 января 2019

Мне нужна документация, объясняющая, когда следует использовать делегирование служебной учетной записи или делегирование по всему домену в Google Cloud Platform из любого важного источника.

Ищите я не могу найти, когда вам нужно / рекомендуется использоватьих в любом документе определенной важности.Это проблема, потому что ваш начальник никогда не примет запрос, рекомендованный никем.

1 Ответ

0 голосов
/ 31 января 2019

Есть три области, в которых я использую делегирование.В двух из этих областей делегирование является обязательным и обычно используется для одного делегирования.

G Suite:

Для выполнения действий с учетными записями в G Suite с помощью программного приложения необходимо использоватьучетная запись службы и делегирование: Выполнение делегирования полномочий G Suite для всего домена

Предупреждение. Это дает человеку (учетная запись службы) значительные полномочия и должно предоставляться только с учетом и при необходимости.

Токены доступа:

Для создания краткосрочных токенов доступа обычно используется делегирование (например, AWS STS): Разрешения делегированных запросов

Подписание данных:

Для использования подписи (используйте закрытый ключ учетной записи службы) требуется делегирование (в данном случае это олицетворение): Учетные записи служб

...