繁体   English   中英

如何在 Google Cloud Platform 上为我的组织禁用结算帐户创建?

[英]How do I disable Billing Account Creation for my organization on Google Cloud Platform?

这段 10:54 的视频中,一位 Google 代表说:

在这里,我们想提出这个提示——非常重要的提示——默认情况下,[我们]为组织中的每个人保留“计费帐户创建者角色”。 我们强烈建议您将其删除。 把它关掉。

在这段 3:20 的视频中,一位 Google 代表说:

我们建议坚持每个组织使用一个计费帐户,并确保只有管理员才能创建新的计费帐户。 您可以通过从您的组织中删除 Billing Account Creator 角色来实现。

你是怎么做到的?

我尝试激活Organizational Policy Constraint ,但没有提及计费帐户限制。

我尝试从 IAM 角色中禁用/删除角色,但无法删除预定义角色。

最后,我查看了 Billing AccessIAM Permissions Reference的文档,看起来某人拥有创建权限的唯一方法是通过“Billing Account Creator”角色(也许还有“Owner”?)是否足以不授予任何人都可以扮演这个角色,或者有没有办法将此权限积极列入黑名单?

您的组织资源已建立,并启用了两个默认角色:

  • 项目创建者
  • 结算帐户创建者

这两个角色允许客户立即向所有用户开放 GCP 服务。 可以通过删除默认的组织级别 IAM 条目来控制项目创建和维护集中计费。

从组织节点中删除默认角色

这是过程的可视化表示

在此处输入图像描述

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM