我计划使用服务帐户建立用于GCP(服务器到服务器)通信的Web应用程序,因此我创建了一个服务帐户,并要求我的客户通过IAM策略授予对该服务帐户适当的访问其Cloud数据的权限。我想知道如果我提出API请求以获取客户项目/资源将向谁收费?
答案 0 :(得分:0)
在服务帐户json文件中,密钥为project_id
。这将是使用该服务帐户进行活动的项目计费。
在编辑器中打开服务帐户json文件。文件的开始看起来像这样:
{
"type": "service_account",
"project_id": "development-123456",
将为项目development-123456
计费。
答案 1 :(得分:0)
通过阅读Google的"Understanding Service Accounts",我们了解到服务帐户可以是身份或资源。
我认为这是第一个:
因此,客户就像最终用户一样,通过在IAM中为您的服务帐户添加权限,同意您对他的项目资源采取行动,该资源将记入与他的项目相关的计费帐户中。
另一方面,将服务帐户用作资源意味着您将授予其他用户使用您的项目的权限,并执行将根据GCP项目中配置的帐户计费的操作。