gpt4 book ai didi

google-cloud-platform - 如何授予 GCP 服务帐户 storage.buckets.list 只读访问权限?

转载 作者:行者123 更新时间:2023-12-03 16:03:29 26 4
gpt4 key购买 nike

我正在尝试做 gsutil ls然而,这导致:

ubuntu@ip:~$ gsutil ls
AccessDeniedException: 403 xxxxxxxxxxxx@xxxxxxxxxx.iam.gserviceaccount.com does not have storage.buckets.list access to project xxxxxxxxxxxxxxx.


我可以通过 授予此权限吗?只有读取/查看者访问 IAM 角色?

最佳答案

你当然可以。至少,您始终可以创建一个 custom role具有您想要的权限。您可以通过单击 roles tab 顶部的创建角色按钮来完成此操作。 .然后,一旦创建,将该角色应用到您在 IAM page 上的服务帐户。 ,就像任何其他角色一样。

或者,您可以使用 same roles tab在云控制台中明确搜索该权限以查看哪些角色包含它并查看是否有任何适合您。

但是,在这种情况下,我没有看到明显的默认限制。也就是说,在这种情况下,您可以将 Storage Legacy Bucket Reader ( roles/storage.legacyBucketReader ) 作为自定义角色的起点——如果您在角色选项卡上选择此角色,则可以“从选择创建角色”来使用它作为起点)。

关于google-cloud-platform - 如何授予 GCP 服务帐户 storage.buckets.list 只读访问权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58866085/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com