Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/google-cloud-platform/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/0/assembly/5.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Google cloud platform GCP上terraform的最低权限集_Google Cloud Platform_Terraform - Fatal编程技术网

Google cloud platform GCP上terraform的最低权限集

Google cloud platform GCP上terraform的最低权限集,google-cloud-platform,terraform,Google Cloud Platform,Terraform,terraform管理GCP项目所需的最低权限是多少 一些参考资料建议只将terraform的服务帐户分配给“Compute Admin”角色,但也许terraform确实需要一个更具体的权限列表。查看“Admin Project”和管理云存储的权限。Terraform将执行的任何其他操作都需要启用服务的API。Terraform服务帐户还需要组织和文件夹权限。请参考以下指南 [使用Terraform管理GCP项目[1] 同意@Aleski,需要更具体地说明“管理GCP项目”的含义,因为如果te

terraform管理GCP项目所需的最低权限是多少

一些参考资料建议只将terraform的服务帐户分配给“Compute Admin”角色,但也许terraform确实需要一个更具体的权限列表。

查看“Admin Project”和管理云存储的权限。Terraform将执行的任何其他操作都需要启用服务的API。Terraform服务帐户还需要组织和文件夹权限。请参考以下指南

[使用Terraform管理GCP项目[1]

同意@Aleski,需要更具体地说明“管理GCP项目”的含义,因为如果terraform服务帐户将只与GCE和GKE api交互,则需要为其指定“计算管理员”、“容器管理员”角色


下面我们来看看以下内容,以了解有关基本角色和预定义角色的更多信息。

管理GCP项目是什么意思?必要的权限取决于您打算使用GCP管理的GCP资源
Compute Admin
足以设置GCE实例,但不会授予您访问GCS存储桶的权限,例如。@Aleksi,当然,绝对是这样,完整的权限集将取决于资源的类型。至少,我想知道任何用例都需要什么样的基本集合。理想情况下,我想知道哪种类型的资源需要什么权限集。到目前为止,我必须通过实验来建立这个模型,这需要太多的时间。