当前位置: 首页 > 知识库问答 >
问题:

IAM&Admin(谷歌云平台)

谢运良
2023-03-14
    null

我的用户应该能够创建只有计算迫害管理和计算网络管理角色的项目吗?

共有1个答案

艾修筠
2023-03-14

没有。如果只分配了这两个角色,您的用户将无法在GCP中创建项目。您需要分配一个具有resourceManager.projects.create权限的角色。根据最小特权原则分配的正确角色是roles/resourceManager.projectcreator,也称为“项目创建者”角色。

这意味着这些权限是从组织级别继承的。

这不完全是这个意思。在GCP中,位于组织之下的资源(例如文件夹、项目)将继承在组织级别定义的权限,较低级别的资源不能进一步限制已在较高级别授予的权限。

    null
 类似资料:
  • 上面写着“Google Cloud Messaging(GCM)是一个免费服务”,但是为了使它能够运行,我需要在Google Cloud平台中创建一个项目,这需要花钱…那怎么免费呢?还是我错过了什么?

  • 这是我的package.json文件: 谢了!

  • 有没有可能重新命名一个谷歌云平台项目?如果是,怎么做? 我不需要更改项目ID或编号。但我确实想更改项目名称(人类用来标识云平台项目的名称)。 谢谢你的提示!

  • 我正试图通过谷歌云功能访问和更新我的firebase数据库,但它不起作用。 我已经编写了一个云函数,其中我已经初始化了Firebase-admin。 我必须提供service_account初始化管理。 我正在将我的firebase应用程序初始化为 我在谷歌云功能中没有我的服务帐户路径。 是否有任何方法从GOOGLE云函数访问Firebase? 谢谢

  • 我将为同一个客户端主持多个应用程序。我的想法是每个应用程序的项目,这是一个好主意吗? 还是把所有应用程序分在前端和后端这样的两个项目中更好?

  • 介绍如何在谷歌云平台获取在云联壹云平台需要使用的配置参数。 如何获取谷歌云服务帐号密钥信息? 纳管指定项目 打开“GCP Console中的IAM和管理-IAM页面”页面并登录。 单击顶部“选择项目”,选择需要授权的项目。 在左侧导航栏中选择“服务账号”,进入指定项目的服务账号页面。 单击 “创建服务账号” 按钮,进入创建服务账号页面。 配置服务账号名称、服务账号ID、服务账号说明等,单击 “创建