gpt4 book ai didi

google-cloud-platform - 读取/写入 Google Container Registry 所需的服务帐户的最低权限/角色是什么?

转载 作者:行者123 更新时间:2023-12-04 17:19:28 25 4
gpt4 key购买 nike

我正在尝试为无人机实例创建一个服务角色,该角色构建一个 docker 镜像并将其推送到 Google Container Registry。

它与角色 project>owner 一起使用(大概 project>editor 也可以工作)。我一直无法找到一种方法来限制它只能获得推送到 GCR 的权限,或者找出最低权限是什么。

Service account roles

最佳答案

没有权限只允许它推送到 GCR。允许推送的最低权限是“存储对象创建者”。根据角色名称的建议,此权限还允许用户写入 Google Cloud Storage。

更新:允许推送的正确最低权限(IAM 角色)是基于当前实现的“存储管理员”。

关于google-cloud-platform - 读取/写入 Google Container Registry 所需的服务帐户的最低权限/角色是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39741474/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com