gpt4 book ai didi

google-cloud-platform - 如何授予对 GCP 上单个计算实例的访问权限?

转载 作者:行者123 更新时间:2023-12-02 20:46:56 25 4
gpt4 key购买 nike

一直在尝试解决这个问题,但到目前为止还没有运气。与 AWS 相比,实现起来非常困难。

我有一个 Google Cloud Platform (GCP) 项目,其中运行着多个计算实例和其他服务。

我需要向外部开发团队授予对单个计算实例的根访问权限,但不授予任何其他服务的根访问权限。

在“计算引擎” View 中,当我选择实例并将用户添加为计算管理员(对所有计算引擎资源的完全控制)时,但他仍然无法 ssh 进入该实例。

尝试#1:

出现错误:“需要 compute.instance.get 权限。”

所以我给了该用户一个包含该权限的角色。

尝试#2:

出现错误“用户无权访问服务帐户...”

问题#1到底需要做什么才能让角色访问 GCP 中的单个计算实例?

在 AWS 上,有一个特定的角色可以授予单个资源访问权限,但这里似乎确实是这种情况。

问题#2另外,如果“计算引擎” View 中的“权限”右侧栏实际上并未授予任何权限,那么它的用途是什么?

谢谢!

最佳答案

我遇到了同样的问题并找到了解决方案。我会尽力回答您的问题:

问题 #1:到底需要做什么才能授予角色对 GCP 中单个计算实例的访问权限?

您需要授予用户以下权限:

1- 在 IAM 主页中,https://console.cloud.google.com/iam-admin/iam?project=your_project授予用户“计算查看者”和“服务帐户用户”角色。

2- 在虚拟机页面中,https://console.cloud.google.com/compute/instances?folder=&organizationId=&project=your_project ,选择一个或多个虚拟机并授予用户“计算实例管理员 (v1)”角色。

现在用户可以通过 SSH 访问虚拟机。

问题 #2 另外,如果“计算引擎” View 中的“权限”右侧栏实际上并未授予任何权限,那么它的用途是什么?

在 GCP 中,有项目级权限和资源级权限。 “Compute Engine”中的“权限”右侧边栏设置单个资源的权限。

希望这有帮助!

enter image description here

enter image description here

关于google-cloud-platform - 如何授予对 GCP 上单个计算实例的访问权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52756755/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com