GCP Shared VPC: подсеть не является общей для хост-проекта и сервисного проекта - PullRequest
0 голосов
/ 04 ноября 2019

Я выполняю базовый тест с GCP Shared VPC в моем тестовом развертывании.

Я хотел бы предложить посмотреть, пропустил ли я что-то или это просто сбой GCP:

  • У меня есть хост-проект Shared VPC и 3 сервисных проекта
  • только 2 подсети над 3 фактически отображаются как общие на консоли и с помощью команды gcloud вычисляют подсети gcloud подсети для использования в списке --project [идентификатор проекта] из одного из сервисных проектов

Справочная информация:

  • нет ни организационной политики, ни ограничений,
  • Я включил хост-проект и подключился первым2 сервисных проекта, все было в порядке
  • Я предоставил отдельные подсети. Вычислите роли пользователей сети для 2 пользователей (которые также являются владельцами проектов каждого сервисного проекта)
  • Я создал пару новых пользователей судостоверение в облаке в той же организации
  • назначенный владелец проекта для вновь созданных пользователей для нового проекта и предоставленный пользователю сети на 3 shared подсети
  • Предположим, я использую бесплатную пробную версию за 300 $, но не думаю, что это повлияет на одну подсеть в течение 3

Спасибо

РЕДАКТИРОВАТЬ: Я попытался добавить роль сетевого пользователя в сам хост-проект для пользователя-владельца сервисного проекта, и я вижу все общие подсети VPC.

Я думаю, что это может быть проблемой того, как применяются роли (даже если я проверил их для каждой подсети), или просто проблемой ролей подсети против ролей проекта

Ответы [ 2 ]

0 голосов
/ 15 ноября 2019

Кажется, это задержка или ошибка во время распространения разрешения. Обратите внимание, что распространение разрешений не является немедленным и может иметь задержку. Возможно, вам придется подождать несколько минут, чтобы увидеть изменения. Время по умолчанию составляет 60 секунд и может занять до 7 мин

Однако если время распространения разрешения заняло более 10 мин, вам может потребоваться обратиться в службу поддержки Cloud, чтобы они могли посмотреть вспецифика вашей ситуации, как вы упомянули, может быть затруднена с разрешениями IAM.

0 голосов
/ 04 ноября 2019

Добавив роль пользователя «Сеть» для всего проекта хоста, я сохранил назначенную роль подсети для отдельных подсетей, и, как я уже писал, я мог видеть все подсети хоста Shared VPC. Как только я удалил роль пользователя сети для хост-проекта и оставил нетронутой предыдущую роль пользователя сети, назначенную ему ... она работала так, как задумывалось изначально ... просто как magic:)

Я бы классифицировал это как сбойили ошибка в GCP Andromeda, но если у вас есть похожий или совершенно другой опыт / обходной путь, дайте мне знать

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...