GCP : IAM Service Account impersonation fail

Posté par masson-augustin le 29/10/2025
RÉSOLU

masson-augustin

Membre depuis le 17/01/2020

slt j'essaie de prendre l'identité d'un service account via `gcloud` mais j'ai une 403 alors que je suis Owner du projet

Commentaires

maillard-michel

Membre depuis le 24/03/2019

être 'Owner' ne donne pas le droit d'impersonate automatiquement. faut que tu t'ajoutes le rôle `roles/iam.serviceAccountTokenCreator` sur le Service Account spécifique que tu cibles

masson-augustin

Membre depuis le 17/01/2020

c'est contre-intuitif pour un owner mais ça a marché direct après l'ajout du rôle. thx

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire