클라우드&인프라/Firebase

파이어베이스 admin 키 만들다가 탈모올뻔할 썰 푼다 "이 서비스 계정에서는 키를 만들 수 없습니다."

@ChoIng 2026. 3. 30. 22:34

쵸오오오오오오오오잉 입니다

사내 계정으로 파이어베이스 비공개 키 만들어야되는데 구글이 만들어주질 않는다

탈모올뻔했다 ㄹㅇ

 

🚨 문제 상황

"이 서비스 계정에서는 키를 만들 수 없습니다. 조직 정책에 따라 서비스 계정 키 생성이 제한되는지 확인하세요."

아 예?!?!

개인 프로젝트만 하다 회사프로젝트로 회사 워크스페이스에서 파이어베이스를 만지다보니 한번도 보지못한 오류에 직면했다
저걸 안하면 FCM 을 못해서 꼭 해야되는데 이것 때문에 몇시간을 삽질했다

험난했던 삽질 과정

회사 조직 워크스페이스로 이루어진 시스템이다보니 뭐만 하면 권한이 막힌다 권한 승인해달라고 요청드렸더니 다음단계에서 또 권한이 막힘 그래서 좀만더 찾아보자고 함

  1. IAM 권한에 문제는 없었다 애초에 부여받은 계정으로 파이어베이스 프로젝트 생성시 "소유자" 권한을 갖게됨
  2. 즉 계정에 부여받은 권한으로 파이어베이스에서 일반적으로 대부분의 기능을 만드는데는 문제가없음
  3. 마스터 워크스페이스계정으로 비공개 키를 만들면 되지않을까? 해서 요청 드렸으나 똑같은 문제 발생 이땐 정말 OTL 그자체였다
  4. 급기야 그냥 개인계정에 프로젝트 만들고 회사계정에 소유권 이전까지 생각하게되는데...

 

하.지.만

必死則生 必生則死 (필사즉생 필생즉사)
죽고자 하면 살것이고 살고자 하면 죽을 것이다

죽었다 생각하니 해답이 보였따!!

원인 : 그렇다면 뭐가 문제였냐?

최근에 만든 계정이다보니 다음과 같이 키 생성 제약이 디폴트옵션으로 활성화되어 있어서 그런것이다
처음에 단순히 cmd+f 로 조직계정에서 "disableServiceAccountKeyCreation" 항목을 검색했다

근데 어라라? 문서에선 비활성화 처리하라고 돼있는데 이미 비활성화되어있었다.

2차멘붕

하지만 이 문제는 생각보다 간단했다 해당 옵션이 더 뒤에 다음페이지에 숨겨져서 안보였던것!!

IAM 관리자->조직정책 에서 필터옆에 disableServiceAccountKeyCreation 검색하면 2개가 나오는데 아래에있는 활성을 비활성화로 만들어야된다

하지만 수정하려보니 비활성화되어있다 해당권한은 문서에서 분명히 "조직 정책 관리자" 를 부여해야 바꿀수있다는데 이상한애들만 보인다.

내가 찾는건 이게 아니라구요 ㅠㅠ

💡해결과정

다시한번 절망 대 공 황 상태가 되었는데 나와 비슷한 문제를 겪은 선배님들의 답변

그렇다 조직계정에선 프로젝트단위와 조직 단위 2가지가있다 조직단위에서 바꿨어야했던것

도움을 주신 자라미또(Zalamito) 행님 아리가또 합니다잉

 

1. 조직 계정 진입 

  여기서 회사 아이콘 같은 조직계정에들어간다

  IAM 관리자 -> IAM 에 들어가서 본인이 부여받은계정의 권한을 수정한다

 

2. 조직관리자 부여

아마 대부분 조직관리자에서 권한수정은 막혀있을것이다 여기서부턴 2가지 선택지가 있다

1. 조직 정책 관리자를 부여해달라고 요청하거나

2. iam 수정권한을 링크로 보낼수있는데

본좌는 후자를 택했다

짜잔!!!! 조직정책관리자가 떴다

 

3.disableServiceAccountKeyCreation 옵션 비활성화

아까는 비활성화 되어있던 정책수정이 활성화되었따!

미적용하고 설정하면

상위 규칙도 비활성화되면서 드디어 키를 만들수 있게된다!!

딸깍하면 나오던 json 파일이 이렇게 험난할줄이야ㅠㅠ

아무튼 해결이요

참고