繁体   English   中英

(GCP,Terraform)创建服务帐户时出错:googleapi:错误 403:需要权限 iam.serviceAccounts.create 才能执行此操作

[英](GCP, Terraform) Error creating service account: googleapi: Error 403: Permission iam.serviceAccounts.create is required to perform this operation on

GCP上,我正在尝试使用以下Terraform代码创建一个服务帐户

provider "google" {
  credentials = file("myCredentials.json")
  project     = "myproject-173831"
  region      = "asia-northeast1"
}

resource "google_service_account" "service_account" {
  display_name = "My Service Account"
  account_id   = "my-service-account"
}

但我得到了这个错误:

创建服务帐户时出错:googleapi:错误 403:需要权限 iam.serviceAccounts.create 才能对项目 projects/myproject-173831 执行此操作。,禁止

所以现在,我正在尝试添加一个角色来解决上面的这个错误,但是有太多角色可供选择:

在此处输入图像描述

我需要选择什么角色?

您需要选择角色“创建服务帐户”来创建服务帐户:

在此处输入图像描述

此外,您可以选择角色“删除服务帐户”来删除服务帐户:

在此处输入图像描述

否则,您无法删除服务帐户,然后您将在下面收到此错误:

错误 403:需要权限 iam.serviceAccounts.delete 才能对服务帐户 projects/myproject-173831/serviceAccounts/my-service-account@myproject-173831.iam.gserviceaccount.com. 执行此操作,禁止

最后,如果你想创建和删除一个角色的服务账户,你可以选择更抽象的角色“服务账户管理员”

在此处输入图像描述

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM