首页 > 解决方案 > GCP 中 Google 托管服务帐户和默认服务帐户之间的区别

问题描述

我一直在阅读 Google Cloud 文档,无法完全弄清楚这两者之间的区别。我知道它们都是在 GCP 中自动创建的,但我真的不知道更多。

标签: google-cloud-platform

解决方案


你并不孤单,这就是为什么谷歌开始了一个关于这个主题的新视频系列。总结一下,

  • Google 托管服务帐户是在 Google 方面创建的帐户(由 Google 管理,您无法删除它们),但您可以授予您的项目以允许他们执行操作。他们也被称为服务代理。当您使用无服务器产品时使用它们,例如 Cloud Build 或 Cloud Run(拉取映像,而不是运行实例)
  • 默认服务帐号(主要是Compute Engine默认服务帐号和App Engine默认服务帐号)是在您激活某些API时,在您的项目中自动创建的服务帐号(由您管理,您可以根据需要删除它们)。当您创建某些服务的实例时,默认使用它们。

推荐阅读