【问题标题】:Can't enable Cloud Build API (or any other) due missing permission. But what role contains the needed permission?由于缺少权限,无法启用 Cloud Build API(或任何其他)。但是什么角色包含所需的权限?
【发布时间】:2021-08-26 07:30:52
【问题描述】:

我想创建我的 Cloud Build API,但我没有适当的权限。我知道如何添加权限并且能够将角色添加到我的 IAM,但是错误消息让我不知道我实际需要什么权限或哪个角色拥有该权限。

这些是我目前的角色:

  • 服务帐号密钥管理员
  • 组织管理员
  • 项目 IAM 管理员

谁能给我角色或权限名称以便我查找?

【问题讨论】:

    标签: google-cloud-platform google-api google-iam


    【解决方案1】:

    official IAM documentation on Cloud Build 之后,我认为 roles/cloudbuild.builds.editor 的角色可以很好地为您服务,因为它授予对 Cloud Build 资源的完全控制权.即使您设置了正确的 IAM 权限,您也需要为此 API 指定特定角色。请告诉我这是否对您有所帮助。

    【讨论】:

    • 添加了Cloud Build Editor 角色,但问题仍然存在
    • 您能否验证该角色已启用?这是显示如何操作的链接cloud.google.com/build/docs/securing-builds/…
    • 我现在刚刚担任Editor 角色。我知道它有很多权限过度,但我真的没有勇气弄清楚每一个权限只是为了激活一个简单的 API :D
    • 那么您应该尝试角色角色/所有者,它提供对项目中所有资源的完全控制。您应该可以这样做,因为您是您自己的组织管理员。如果这对您更有效,我将编辑我的评论以对此做出完整回应。
    • @xetra11 能回答你的问题吗?
    【解决方案2】:

    Editor 角色似乎包含所需的权限。但是它有很多多余的权限,所以它不是完美的解决方案

    【讨论】:

      猜你喜欢
      • 2021-03-06
      • 1970-01-01
      • 2018-04-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-08-13
      相关资源
      最近更新 更多