授予IAM用户访问API凭据的权限

时间:2018-04-24 13:30:52

标签: google-cloud-platform google-cloud-iam

我正在尝试通过IAM向用户提供API Credentials访问权限。但是,我无法找到封装这些权限的现有Predefined Product Role。我能找到的最接近的是{em>服务帐户下的roles/ iam.serviceAccountTokenCreator,但这只允许我授予以下权限:

Impersonate service accounts (create OAuth2 access tokens, sign blobs or JWTs, etc).

我不想创建服务帐户,只需要另一个可以登录和管理OAuth凭据/访问密钥的用户帐户。

1 个答案:

答案 0 :(得分:0)

要创建API密钥,IAM用户必须在项目上具有编辑者角色roles/editor

参考:

Creating an API key