【问题标题】:You need permissions for this action. Required permission(s): resourcemanager.projects.setIamPolicy您需要执行此操作的权限。所需权限:resourcemanager.projects.setIamPolicy
【发布时间】:2020-05-03 07:51:00
【问题描述】:

我在 GCP 控制台 UI 中检查了 IAM 和管理员。我有两个角色:(Company name) Project OwnerEditor。该成员是我公司的电子邮件地址。

但是当我尝试编辑(编辑按钮)其他人的角色和权限时,我收到以下消息:

您需要此操作的权限。 所需权限:resourcemanager.projects.setIamPolicy

我的(Company name) Project Owner 角色由项目经理授予。看来我只有编辑角色权限。

更新

我有一个这样的组织:

company.com

  • project_a
  • project_b

对于project_b,我具有上述角色并遇到此问题。

当我检查(Company name) Project OwnerOver granted permissions(单击1489/1601)时,我得到了这个:

目前没有针对此绑定的建议。但是,您无权查看当前角色定义的分析。

但我可以检查Over granted permissionsEditor 角色。我只能提供尽可能多的信息

【问题讨论】:

  • “项目所有者”是自定义角色吗? Iirc,GCP Owner 角色仅称为“所有者”,而不是“项目所有者”。 “项目所有者”可能是您的项目经理定义的自定义角色。
  • @AMargheriti 我不确定,你能给我一个文档链接吗?我怎么知道我是自定义角色?
  • 当然,看看这里:cloud.google.com/iam/docs/…。如果“项目所有者”出现在该自定义角色列表中,很可能就是问题所在。
  • 提供更多细节。这看起来像你有一个组织。此权限是OrganizationAdmin 的一部分。如果您在一个组织中,那么您将没有此角色,因此没有权限。
  • 您没有该权限。这就是组织的宗旨。您控制项目资源但不控制who 可以访问这些资源。如果您需要该权限,请请求 OrganizationAdmin 角色或包含该权限的自定义角色。只有组织管理员可以向您授予该权限。

标签: google-cloud-platform google-iam google-cloud-iam


【解决方案1】:

正如 cmets 中所述,项目所有者不是 GCP 中项目的 Primitive Roles 之一。 项目所有者很可能是一个Custom Role,旨在为您组织中的用户提供访问权限。

resourcemanager.projects.setIamPolicy权限仅包含在以下角色中:

  • 原始角色:
    • 所有者 (roles/owner)
  • 预定义角色:
    • 安全管理员 (roles/iam.securityAdmin)
    • 文件夹管理员 (roles/resourcemanager.folderAdmin)
    • 组织管理员 (roles/resourcemanager.organizationAdmin)
    • 项目 IAM 管理员 (roles/resourcemanager.projectIamAdmin)

您可以在Cloud IAM Documentation 中详细了解每个角色包含哪些权限。我建议向您的用户询问组织管理员assign the role Project IAM Admin,因为此角色非常具体地提供仅对项目管理 Cloud IAM 政策的权限。他们还可以add the individual roles to the custom项目所有者角色,这将允许组织中具有分配角色的任何人管理他们项目中的 IAM。

【讨论】:

    【解决方案2】:

    这里发生了一些事情:

    1。 (公司名称)项目所有者是保存在组织节点上的自定义角色。您需要对该自定义角色拥有 roles/iam.roleViewer 或 roles/iam.securityReviewer 才能查看其详细信息,例如权限数量。

    1. 它是灰色的,因为没有推荐。这可能是由于以下原因之一

    嗨,这里发生了一些事情:

    1。 (公司名称)项目所有者是保存在组织节点上的自定义角色。您需要在该自定义角色上拥有 roles/iam.roleViewer 或 roles/iam.securityReviewer 才能查看其详细信息,例如权限列表。

    1. 它是灰色的,因为没有推荐。这可能是由于以下原因之一:https://cloud.google.com/iam/docs/recommender-overview#availability

    希望有帮助!

    【讨论】:

    • 您的答案似乎重复了。我不确定您要保留哪个版本,否则我会自己编辑。您介意编辑您的答案以仅包含您想要的副本吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-06-03
    • 2017-10-16
    • 2022-10-04
    • 2011-01-28
    • 2019-07-24
    • 1970-01-01
    • 2015-09-27
    相关资源
    最近更新 更多