【发布时间】:2020-01-27 09:03:36
【问题描述】:
也许是一个愚蠢的问题,但我无法摆脱它。 在 Google Cloud 中,共享 VPC 支持以下主要角色:共享 VPC 管理员和服务项目管理员。此外,建议定义一个网络管理员来管理宿主项目中的网络:
在我看来很难理解的是,虽然 Google 声明:
重要提示:网络管理员角色不包括网络用户角色中的所有权限。 IAM > 只有网络管理员角色的成员无权在 > 其共享 VPC 网络中使用宿主项目或子网。
当我查看网络管理员与网络用户的单一权限时:
我看不到与在网络管理员不包含而网络用户包含的子网中创建虚拟机相关的权限!显然,在我看来,网络管理员包含的内容远远超过网络用户所做的。有什么想法吗?
【问题讨论】:
标签: google-cloud-platform google-iam