Я пытаюсь добавить дополнительную учетную запись службы в экземпляр GCE (виртуальная машина Google Cloud), чтобы работающие там инструменты могли переключаться между стандартной учетной записью службы, назначенной виртуальной машине GCloud, и другой учетной записью, принадлежащей другому проекту.,Из документации ясно, как я могу назначить области учетной записи по умолчанию (доступно в настройках виртуальной машины, когда она выключена).Но я не могу понять, как установить области для учетной записи службы, добавленной вручную:
gcloud auth activate-service-account --key-file=myaccount.json
Теперь учетная запись отображается в gcloud auth list
, но неясно, какие области назначены ей.Другой способ - использовать gcloud auth application-default login
с параметром --scopes
, но я понимаю, что его невозможно использовать с учетными записями служб.
Google Cloud документация говорит
создать учетную запись службы с соответствующими областями с помощью консоли облачной платформы Google
, но я не могу найти никакой опции для добавления Scopes к учетной записи службы, только роли, которые возможны через IAM.Кто-нибудь знает, как я могу назначить области своей учетной записи службы?