другие SAs в определенном folder_id.
Если даешь разрешения iam.admin на уровне folder, управляющий SA все равно видит при List только себя, а создавать другие SA не может в этом folder.
Если на уровне облака даёшь iam.serviceAccounts.user, то листинг ожидаемо появляется, но для всех каталогов облака. Создавать начинает с установленным iam.admin на уровне облака, но понятно, что для всех каталогов. Проверял в CLI.
По любому, есть возможность настроить это гранулярно только на folder, чтобы и создавал, и список делал, куда посмотреть?
Нет
Обсуждают сегодня