【问题标题】:Can't create Google Compute Engine instance无法创建 Google Compute Engine 实例
【发布时间】:2019-05-06 13:40:31
【问题描述】:

客户正试图授予我设置 Google Compute Engine 实例的权限。我已获得计算管理员和计算实例管理员 (v1) 角色。登录我的可以选择她的项目。

此外,我可以访问 Compute Engine 区域,它为我提供了典型的“创建”、“导入”和“快速入门”选项。当我单击“创建”时,我会看到正常的侧边栏(新 VM 实例、来自模板的新 VM 实例和市场),但用于创建的表单没有出现,它只是白色背景。

我从来没有人允许我访问他们的帐户,所以我很茫然。我什至让我的其他帐户之一通过计算机管理员角色授予其他帐户访问权限,并且效果很好。换句话说,我可以毫无问题地让该帐户访问我的其他帐户之一,但似乎无法访问她的帐户。

我观察到的几件事可能相关也可能不相关:

  1. 当我尝试使用创建实例表单访问页面时,我收到一些资源的 HTTP 403 响应。
  2. 她的项目列在“无组织”下。
  3. 她正在使用免费试用版。
  4. 我已验证该问题在 Safari 和 Chrome 中都存在。

抱歉,我还不能嵌入我的图片。

Verified my assigned roles via screenshot

Expected screen

Actual screen

【问题讨论】:

  • 我建议您使用 issue tracker 向我们的产品团队报告此问题,以确保我们进一步调查。
  • @MahmoudSharif 我会这样做的。我有点惊讶它没有生成某种错误消息,所以也许这是一个需要解决的单独错误。

标签: google-cloud-platform google-compute-engine


【解决方案1】:

看起来像是权限问题,您是否尝试过使用角色:“Compute Engine 管理员角色”还从客户项目向您的帐户授予角色/iam.serviceAccountUser 角色,请查看Google documentation

但是,您如何从屏幕截图中与所有者角色共享它应该可以工作。

您能否从客户端创建一个新项目,然后将其共享到您的帐户?

【讨论】:

  • 我会试一试。我在想下一步是让她给我一个所有者角色,这样我就不必一直要求她通过她做事,或者将我添加到她的 gsuite 中。当然,在这一点上,我不确定两者是否真的有效。我只是尽量不把太多的东西推给她。
  • 当然,测试它并通知它是否有效。您说:“她的 gsuite”我的意思是它可能是“她的 GCP 项目”,只是为了清楚上下文。
  • 您不应授予她“项目所有者”角色,而应授予她“项目查看者”角色。有了这个,她将拥有permissions for read-only actions
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-08-10
  • 2014-11-22
  • 2014-11-12
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多