например, для cloud run - создать один для подключения к базе, стореджу..., или создавать разные под конкретный сервис(базу, сторедж...)?
                  
                  
                
Каждая апликуха должна иметь только свою учетку (т.е. не один service account, который используют 100500 сущностей). Права назначайте согласно least privileges. Если приложение должно иметь только read only права для ведра А, то не стоит назначать storage Admin на весь проджект
 dzmitry
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          dzmitry
                          
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Обсуждают сегодня