簡體   English   中英

(GCP,Terraform)創建服務帳戶時出錯:googleapi:錯誤 403:需要權限 iam.serviceAccounts.create 才能執行此操作

[英](GCP, Terraform) Error creating service account: googleapi: Error 403: Permission iam.serviceAccounts.create is required to perform this operation on

GCP上,我正在嘗試使用以下Terraform代碼創建一個服務帳戶

provider "google" {
  credentials = file("myCredentials.json")
  project     = "myproject-173831"
  region      = "asia-northeast1"
}

resource "google_service_account" "service_account" {
  display_name = "My Service Account"
  account_id   = "my-service-account"
}

但我得到了這個錯誤:

創建服務帳戶時出錯:googleapi:錯誤 403:需要權限 iam.serviceAccounts.create 才能對項目 projects/myproject-173831 執行此操作。,禁止

所以現在,我正在嘗試添加一個角色來解決上面的這個錯誤,但是有太多角色可供選擇:

在此處輸入圖像描述

我需要選擇什么角色?

您需要選擇角色“創建服務帳戶”來創建服務帳戶:

在此處輸入圖像描述

此外,您可以選擇角色“刪除服務帳戶”來刪除服務帳戶:

在此處輸入圖像描述

否則,您無法刪除服務帳戶,然后您將在下面收到此錯誤:

錯誤 403:需要權限 iam.serviceAccounts.delete 才能對服務帳戶 projects/myproject-173831/serviceAccounts/my-service-account@myproject-173831.iam.gserviceaccount.com. 執行此操作,禁止

最后,如果你想創建和刪除一個角色的服務賬戶,你可以選擇更抽象的角色“服務賬戶管理員”

在此處輸入圖像描述

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM