[英]SSH into Google Cloud Platform Virtual Machine not working: Insufficient IAM permissions
[英]Google Cloud Platform: Minimal IAM permissions for gcloud command
我試圖在官方 GCP 文檔中找到與調用此命令的能力相對應的確切權限(不是角色)
gcloud container clusters resize
該列表不包括此類許可。
關於此類操作需要授予的最低權限的任何建議?
gcloud container clusters resize
操作可能需要調用者有container.clusters.update
權限。 您可以在以下預定義角色中找到此權限:
roles/container.admin
/container.admin)roles/container.clusterAdmin
) 請參閱Kubernetes 引擎角色。 我沒有列出包含此權限的其他角色,因為它們太寬泛( roles/owner
、 roles/editor
)或不合適( roles/composer.worker
)。
基於最小權限原則,如果您想使用預定義角色保持簡單,您的用戶只需要被授予roles/container.clusterAdmin
,因為roles/container.clusterAdmin
角色包含roles/container.admin
.管理員權限的子集。
此外,如果您想要/需要更多限制,您還可以創建一個僅具有您需要的權限的自定義角色。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.