ролью IAM?
К примеру, я хочу раздать для SA права на container.registry.push
Я создаю yandex_resourcemanager_folder_iam_member и у меня все работает, а если назначить ту же роль через yandex_iam_service_account_iam_member — нет.
Где тогда используются роли IAM, если в данном случае работает роль в каталоге?
(я подозреваю, что роль IAM даст более локальные привилегии и соответственно это будет более правильным подходом, но не понимаю связей между объектами)
SA одновременно является и субъектом и ресурсом. Через yandex_iam_service_account_iam_member вы выдаете роль на SA как на ресурс.
а, т.е. в этом случае выдаются (для member) права для операций с SA?
Обсуждают сегодня