【问题标题】:Is there a way to set google cloud project permissions to allow contributors to access compute engines, but not create new ones?有没有办法设置谷歌云项目权限以允许贡献者访问计算引擎,但不能创建新引擎?
【发布时间】:2020-06-17 01:34:46
【问题描述】:

我是一名项目经理,我希望我的员工能够以管理员身份停止、启动和访问计算引擎实例,但不能创建新实例。

我尝试过使用权限,例如我尝试了 Compute OS Admin Login 角色,但它仍然允许他们启动实例。

非常感谢任何帮助,以查找需要哪些权限才能为我的员工提供我希望他们拥有的访问权限。

【问题讨论】:

    标签: google-cloud-platform google-compute-engine google-cloud-iam


    【解决方案1】:

    只需基于roles/compute.instanceAdmin 创建custom role,然后删除权限compute.instances.createcompute.instances.deleteIAM permissions reference 包含整个列表,因为您可能要删除更多权限。相关的都以compute开头,以createdelete结尾。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-05-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多