например, для cloud run - создать один для подключения к базе, стореджу..., или создавать разные под конкретный сервис(базу, сторедж...)?
Каждая апликуха должна иметь только свою учетку (т.е. не один service account, который используют 100500 сущностей). Права назначайте согласно least privileges. Если приложение должно иметь только read only права для ведра А, то не стоит назначать storage Admin на весь проджект
Обсуждают сегодня