0

Wir versuchen, einem Google Cloud-Plattform-Benutzerkonto die Berechtigung zu geben, seine eigenen Berechtigungen und die Berechtigungen/Rollen von Dienstkonten, die es erstellt, zu ändern. Derzeit verfügt das Benutzerkonto nur über die Standard-Editor-Berechtigung für das Projekt, auf dem es vorhanden ist. Im Wesentlichen möchten wir alle Berechtigungen erteilen, die das Konto des Besitzers hat, außer dass die Zahlungsinformationen angezeigt oder geändert werden. Ist das möglich?Wie können Sie jemandem Zugriff auf Berechtigungen gewähren, ohne ihn als Projekteigentümer in der Google Cloud Platform zu verwenden?

Wir haben uns this video angesehen, aber es existiert kein Dropdown-Menü für die Rollenauswahl mehr auf Service-Accounts. Beim Versuch, die Dienstkonto Berechtigungen zu bearbeiten, um zu versuchen und ihm die roles/storage.admin Erlaubnis zu geben, erhalte ich diese Meldung:

enter image description here

Der Projekteigentümer versucht hat, auch die Storage-Administrator Rolle für das Dienstkonto hinzuzufügen, aber Rollen Zeige nicht so wie im Video. Alles, was auf dem Bildschirm sind diese Optionen angezeigt:

enter image description here

Ich habe zwei Fragen:

  1. Wie können wir geben meine Google-Konto Erlaubnis Kampf mit meinen eigenen Rollen und Berechtigungen als Sowie die Rollen für die Dienstkonten?

  2. Was ist der aktuelle Prozess zum Hinzufügen von Rollen zu einem Dienstkonto? Weder die Docs noch das Video von Google scheinen auf dem neuesten Stand zu sein.

Antwort

0

Ihre zweite Screenshot zeigt versuchen Sie Rollen auf das Dienstkonto (als Ressource, das heißt, die das Dienstkonto zugreifen kann) zu gewähren. Sie versuchen, dem Dienstkonto die Speicheradministratorrolle für das Projekt zuzuweisen. Wechseln Sie dazu auf die IAM-Seite, klicken Sie auf "Hinzufügen", geben Sie die E-Mail-Adresse des Dienstkontos als Mitglied ein und wählen Sie die Rolle des Speicheradministrators aus.

0

Ich bin mir nicht sicher, ob dies vollständig # 1 beantwortet, aber Custom Roles (derzeit in Alpha) gibt Ihnen die Möglichkeit, Rollen mit benutzerdefinierten Gruppen von Berechtigungen zu erstellen. Dadurch können Sie die Eigentümerrolle kopieren und die Rechnungsberechtigungen entfernen.

Wie für # 2 - Der Screenshot zeigt die Richtlinie für das Dienstkonto, nicht die Projekt-Richtlinie. Die Richtlinie für das Dienstkonto bestimmt, wer über Berechtigungen zum Verwenden dieses Dienstkontos verfügt und nicht über die Berechtigungen des Dienstkontos. Sie finden die Projektrichtlinie auf der Registerkarte "IAM & Admin> IAM" (anstelle der Registerkarte IAM & Admin> Dienstkonten).

Verwandte Themen