Создать настраиваемую роль в GCP - PullRequest
0 голосов
/ 03 июля 2018

Я хочу создать пользователя с настраиваемой ролью в GCP для проекта

Роли были:

пользователь может:

able to ssh all the servers in the project
monitor all the servers in the project 
list all  snapshots  in the project 
list all images in the project 

У пользователя не должно быть:

stop/delete the instances
view billing access
launch new instances
create/delete snapshot 
create/delete images
create/remove firewall tags

Возможно ли это?

Если это так, какие разрешения необходимо добавить в настраиваемой роли

1 Ответ

0 голосов
/ 11 сентября 2018

Как упомянуто Грэхемом Полли , вы определенно можете использовать пользовательскую роль, чтобы установить разрешение в соответствии с вашим вариантом использования. Вам нужно найти соответствующее разрешение и установить соответственно. Вы можете найти эту документацию , в которой рассказывается, как создавать и управлять пользовательскими ролями. Обратите внимание, что не все разрешения поддерживаются для пользовательской роли. Вы можете найти список разрешений и связанный с ним уровень поддержки (Поддерживается, Тестирование, Не поддерживается) по этой ссылке .

...