Manus에서 모든 스킬 실행
원클릭으로
원클릭으로
원클릭으로 Manus에서 모든 스킬 실행
시작하기gcp-iam
스타10
포크4
업데이트2026년 2월 1일 08:28
GCP IAM 서비스 계정 및 권한 관리
설치
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SKILL.md
readonly메뉴
GCP IAM 서비스 계정 및 권한 관리
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
| name | gcp-iam |
| description | GCP IAM 서비스 계정 및 권한 관리 |
서비스 계정 생성, 역할 부여, 키 관리를 수행합니다.
/gcp-iam # 서비스 계정 목록
/gcp-iam create my-service # 서비스 계정 생성
/gcp-iam grant viewer # 역할 부여
/gcp-iam key my-service # JSON 키 생성
PROJECT_ID=$(gcloud config get-value project)
gcloud iam service-accounts list --project=$PROJECT_ID \
--format="table(email,displayName,disabled)"
gcloud iam service-accounts create SA_NAME \
--display-name="SA_DISPLAY_NAME" \
--description="Description" \
--project=$PROJECT_ID
# 프로젝트 수준 역할
gcloud projects add-iam-policy-binding $PROJECT_ID \
--member="serviceAccount:SA_NAME@$PROJECT_ID.iam.gserviceaccount.com" \
--role="roles/storage.objectViewer"
# 여러 역할 부여
for role in roles/storage.objectViewer roles/logging.logWriter; do
gcloud projects add-iam-policy-binding $PROJECT_ID \
--member="serviceAccount:SA_EMAIL" \
--role="$role"
done
gcloud projects remove-iam-policy-binding $PROJECT_ID \
--member="serviceAccount:SA_EMAIL" \
--role="roles/ROLE_NAME"
gcloud iam service-accounts keys create ./sa-key.json \
--iam-account=SA_EMAIL
gcloud iam service-accounts delete SA_EMAIL
| 역할 | 설명 |
|---|---|
roles/viewer | 프로젝트 전체 읽기 |
roles/storage.objectViewer | Storage 객체 읽기 |
roles/bigquery.dataViewer | BigQuery 데이터 읽기 |
roles/logging.viewer | 로그 읽기 |
| 역할 | 설명 |
|---|---|
roles/editor | 프로젝트 전체 편집 |
roles/storage.objectAdmin | Storage 객체 관리 |
roles/cloudsql.client | Cloud SQL 접속 |
roles/secretmanager.secretAccessor | Secret 읽기 |
| 역할 | 설명 |
|---|---|
roles/run.invoker | Cloud Run 호출 |
roles/cloudfunctions.invoker | Functions 호출 |
roles/run.admin | Cloud Run 관리 |
## 서비스 계정 목록
| 이메일 | 이름 | 상태 |
|--------|------|------|
| my-sa@project.iam.gserviceaccount.com | My Service Account | 활성 |
| compute@...gserviceaccount.com | Compute Engine SA | 활성 |
---
### my-sa@project.iam.gserviceaccount.com 역할
| 역할 | 범위 |
|------|------|
| roles/storage.objectViewer | 프로젝트 |
| roles/logging.logWriter | 프로젝트 |
# 프로젝트 IAM 정책 조회
gcloud projects get-iam-policy $PROJECT_ID \
--flatten="bindings[].members" \
--format="table(bindings.role)" \
--filter="bindings.members:SA_EMAIL"
roles/owner는 부여하지 않음 (보안 위험)GCP 알림 정책 설정 (비용/에러/성능)
GCP 결제 계정 목록
GCP 결제 계정 프로젝트 목록
GCP Billing 조회
GCP 리소스 정리 (Read-Only 스캔)
GCP Cloud Run 서비스 배포/관리