0

Googleクラウドプラットフォームのユーザーアカウントに、独自のアクセス許可と、作成するサービスアカウントのアクセス許可/ロールを変更する権限を付与しようとしています。現在のところ、ユーザーアカウントには、そのプロジェクトが存在するプロジェクトに対するデフォルトのエディタ権限しかありません。基本的には、課金情報の表示や変更を除いて所有者アカウントが持つすべての権限を付与したいと考えています。これは可能ですか?Google Cloud Platformでプロジェクトのオーナーにしなくても、どのようにアクセス権を設定することができますか?

私たちはthis videoを見ましたが、サービスアカウントの役割選択ドロップダウンはもう存在しません。試してみて、それをroles/storage.admin許可を与えるために、サービスアカウントのアクセス許可を編集しようとすると、私は、この通知を受け取る:

enter image description here

は、プロジェクトの所有者は、サービスアカウントにストレージ管理者の役割を追加しようとしたが、役割彼らがビデオでやっているように表示されません。私は2つの質問持って

enter image description here

:彼の画面に表示されているすべては、これらのオプションです

  1. をどのように我々は、私自身の役割や権限などで周りの混乱に自分のGoogleアカウントのアクセス許可を与えることができますサービスアカウントの役割だけでなく、

  2. サービスアカウントにロールを追加する現在のプロセスは何ですか? Googleからのドキュメントもビデオも最新ではないようです。

答えて

0

あなたの第二のスクリーンショットは、あなたが(サービスアカウントにアクセスできるリソース、すなわちとして)上のサービスアカウントを役割を付与しようとして示しています。サービスアカウントにプロジェクトのストレージ管理役割を付与しようとしています。これを行うには、IAMページで「追加」をクリックし、サービスアカウントの電子メールアドレスをメンバーとして提供し、ストレージ管理者の役割を選択します。

0

これは#1に完全に答えてもわかりませんが、Custom Roles(現在はアルファ)では、カスタムの権限セットでロールを作成することができます。これにより、所有者の役割をコピーして課金権限を削除することができます。

#2 - このスクリーンショットには、プロジェクトポリシーではなくサービスアカウントのポリシーが表示されます。サービスアカウントのポリシーは、そのサービスアカウントを使用する権限を持つユーザーを決定します。プロジェクトポリシーは、「IAM &管理者> IAM」タブ(IAM &の[管理]> [サービスアカウント]タブではなく)で確認できます。

関連する問題