【问题标题】:Google Cloud organizational permissions - getting blocked form starting Shared VPC despite owner statusGoogle Cloud 组织权限 - 尽管拥有所有者身份,但仍被阻止表单启动共享 VPC
【发布时间】:2020-09-18 20:48:11
【问题描述】:

尽管我是所有者和组织的最高角色,但我在启动共享 vpc 时被命令行和控制台阻止。以下是错误消息 -

“projects/******-core-dev”需要“compute.organizations.enableXpnHost”权限

q- 那么我该如何启用呢???

还有……

用户 [@.com] 无权访问组织 [ em>***:setOrgPolicy](或者可能不存在):调用者没有权限

非常感谢任何帮助。

【问题讨论】:

  • Owner 是旧版 IAM 角色。 Owner 角色没有所有权限。但是,Owner 角色授予您为您的 IAM 身份分配更多权限的权限。另一个项目是某些角色在项目级别不可用。您需要升级到组织级别才能授予某些角色/权限。

标签: google-cloud-platform google-iam google-cloud-iam google-cloud-networking


【解决方案1】:

这是因为您需要 Compute Shared VPC Admin 角色。 Organization Admin 角色中不包含包含该角色的权限。

要将此角色设置到您的帐户,您可以按照here 列出的步骤操作。

作为提示,组织管理员并不意味着您在组织及其资源中是“全能”。对于某些操作,您需要向您的用户授予额外的权限。

试一试,让我们知道它是否有效 c:

【讨论】:

  • 我看不到这个角色,因为我正在查看项目级别的 IAM 角色。此角色仅适用于整个组织。
猜你喜欢
  • 2019-11-23
  • 2011-04-01
  • 2022-01-02
  • 1970-01-01
  • 1970-01-01
  • 2015-01-26
  • 1970-01-01
  • 1970-01-01
  • 2019-09-13
相关资源
最近更新 更多