【发布时间】:2021-08-06 10:24:45
【问题描述】:
我想使用 vault 创建一个带有 terraform 的 GCP 项目以获取令牌。我已经配置了 GCP 机密引擎,我要求 terraform 中的 vault 获取令牌;但是当我运行 terraform 来创建项目时,我收到一条错误消息:
Error 403: Service accounts cannot create projects without a parent., forbidden. If you received a 403 error, make sure you have the `roles/resourcemanager.projectCreator` permission
│
│ with module.gcp-project.google_project.project,
│ on .terraform/modules/gcp-project/main.tf line 6, in resource "google_project" "project":
│ 6: resource "google_project" "project" {
我认为问题出在保险库令牌的角色集绑定中,但我不知道必须将哪个资源放入角色集中。
我尝试使用resourcemanager.projectCreator 角色;但它总是问我项目名称。
我应该向所有组织授予权限吗?因为如果我想创建新项目,如果我将一个存在的项目作为资源,我将无法创建另一个项目。
谢谢!!
【问题讨论】:
-
我遇到了与您完全相同的错误消息,我正在使用 terraform-google-modules/project-factory/google v10.3.2,但到目前为止还没有解决。希望有人可以帮助我们
标签: google-cloud-platform terraform vault