Моя личная учетная запись является администратором в моем проекте gcp.
Если я хочу использовать одну из созданных мной учетных записей служб (с моего локального ноутбука), я делаю это:
gcloud auth activate-service-account --key-file=some-service-account.json
Но мне интересно, если у меня уже есть активная учетная запись администратора, есть ли способ просто использовать служебную учетную запись без ключа? Может ли GCP использовать мои текущие кредиты, чтобы дать мне доступ к этой учетной записи?
Если так, то это также заставляет меня задуматься, могу ли я использовать учетные записи служб, примененные к экземплярам GCE таким же образом. Таким образом, я могу прикрепить учетную запись службы к экземпляру GCE, который дает ему доступ для принятия других учетных записей службы.