Terraform で Cloud Run サービスアカウントに Signed URL 生成権限を付与
Terraform
Google Cloud Platform
Cloud Run から GCS の Signed URL を生成する際に必要な IAM 権限の設定方法。
エラー内容:
Permission 'iam.serviceAccounts.signBlob' denied on resource
解決方法:
このリソースを追加することで、サービスアカウントが自分自身に対して Signed URL を生成できるようになる。権限は即座に反映されるため、アプリケーションの再デプロイは不要。