сервисному аккаунту, чтобы запустить не публичную функцию, кроме "serverless.functions.invoker"?
2. Сталкивался ли кто-то с тем, что провайдер я.облака для терраформа не корректно назначает роли для пользователей?
Т.е. вместо бинденных ролей отображаются прочерки?
1. только она 2. А вы точно правильный ресурс используете?
1. хм...почему-то только этой роли недостаточно. 2. resource "yandex_function_iam_binding"
1. Функция вызывается только с ролями: "serverless.functions.invoker" и "viewer", это если использовать ус cli
viewer нужен не для этого, а что бы вы могли в cli найти ее по имени. Если вам нужно ее просто вызвать по URL, viewer вам не нужен.
Оторвите viewer и убедитесь сами, авторизовавшись из под нужного SA curl -H"Authorization: Bearer `yc iam create-token`" https://functions.yandexcloud.net/d4e****
Обсуждают сегодня