A
Size: a a a
A
role = "roles/storage.legacyBucketOwner"
resource "google_storage_bucket_iam_member" "teamcity-artifacts" {
bucket = "${google_storage_bucket.teamcity-artifacts.name}"
role = "roles/storage.legacyBucketOwner"
member = "serviceAccount:${google_service_account.teamcity-artifacts.email}"
}
A
roles/iam.serviceAccountTokenCreator
нужна чтобы мой браузер мог читать из бакета не через тимсити-сервер-как-прокси, а с помощью вот этих вот сгенереных токенов напрямую из гугл-сторейжа, но как это работало бы в случае zip-архивов лично для меня - загадка