为了减少由于工程错误导致数据丢失的机会,特定的 spanner 数据库如何授予单个服务帐户的独占权限?还是有更好的方法来做到这一点?
通常有几个人在谷歌云上的一个项目中被授予广泛的权利。这样他们就可以部署生产服务、处理 pagerduty 事件等。 据我所知,不可能减去已经授予的权限。 理想情况下,IAM 将允许删除对单个 spanner 数据库的所有权限,但打算访问它的指定服务帐户除外。
即使开发人员已被授予对项目的广泛(即所有者)访问权限,是否有办法防止删除 google spanner 数据库?