用于身份验证云SQL代理的服务帐户所需的实际权限集是什么?该文件说,代理需要项目编辑器角色,但我发现很难相信一个简单的代理可能需要如此广泛的许可范围。
另外,是否需要创建专用的服务帐户,还是可以使用计算引擎默认服务帐户仅用于提供此身份验证?
根据DOCS CloudSQL客户端角色应具有足够的权限。https://cloud.google.com/sql/docs/mysql/connect-admin-proxy#service-account