2
用于验证Cloud SQL代理的服务帐户所需的实际权限集合是什么? The documentation表示代理需要项目编辑器角色,但我很难相信简单的代理可能需要这样广泛的权限范围。GCP Cloud SQL所需的代理权限
此外,没有一个专门的服务帐户需要创建或可在Compute Engine的默认服务帐户只是被用来提供这种认证?
用于验证Cloud SQL代理的服务帐户所需的实际权限集合是什么? The documentation表示代理需要项目编辑器角色,但我很难相信简单的代理可能需要这样广泛的权限范围。GCP Cloud SQL所需的代理权限
此外,没有一个专门的服务帐户需要创建或可在Compute Engine的默认服务帐户只是被用来提供这种认证?
根据文档CloudSQL Client角色应该有足够的权限。 https://cloud.google.com/sql/docs/mysql/connect-admin-proxy#service-account
正如您所说的,文档说明您需要项目编辑器权限来授权SQL代理。关于GCE中的服务帐户,GCE的默认服务帐户只能从谷歌云存储中读取范围并将日志写入堆栈驱动程序。 –