エンジニアリングエラーによるデータ損失の可能性を減らすために、特定のスパナデータベースが単一のサービスアカウントに排他的な許可を与える方法を教えてください。それとももっと良い方法がありますか?スパンデータベースの偶発的削除を防止する
一般的に、Googleクラウド上のプロジェクト内には広い権限が与えられている人がいくつかいます。これは、プロダクションサービスを導入したり、ポケベルの事件を処理したりできるようにするためです。私が知る限り、既に許可されている権限を引き出すことはできません。理想的には、IAMは、アクセスしようとしている特定のサービスアカウントを除いて、単一のスパナデータベースに対するすべての権利を削除することを許可します。
Googleスパナデータベースの削除を防ぐ方法はありますか?開発者はプロジェクトへの広範な(つまり所有者)アクセス権が与えられていますか?
私は、誰も本当にその新しいプロジェクトにGoogleのスパナーデータベースを作成してその上にパーミッションを持っていない新しいプロジェクトを作成すると、これを行うことができると思います。その後、サービスアカウントにアクセス許可を与え、他のプロジェクトの資格情報を使用できますか? – onionjake