我正在尝试通过 IAM 向用户授予API 凭据访问权限。但是,我找不到封装这些权限的现有预定义产品角色。我能找到的最接近的是roles/
iam.serviceAccountTokenCreator
在服务帐户下,但这只允许我授予访问权限:
Impersonate service accounts (create OAuth2 access tokens, sign blobs or JWTs, etc).
我不想创建服务帐户,而只是另一个可以登录和管理 OAuth 凭据/访问密钥的用户帐户。