腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7271)
视频
沙龙
1
回答
如
何为
GCP
服务
帐户
创建
资源
级
权限
、
、
、
、
我希望在Google Cloud上有一个
服务
帐户
,该
帐户
只能将对象写入特定的存储云存储桶。我已经使用部署管理器
创建
了
服务
帐户
,现在尝试使用必需的绑定
创建
一个存储桶 def GenerateConfig(context):role: roles
浏览 41
提问于2021-08-25
得票数 0
3
回答
使云存储桶只能由某个
服务
帐户
访问
、
我在
GCP
上
创建
了一个存储桶。我按照这里描述的说明()
创建
了桶。另外,我使用统一的桶
级
访问控制
创建
了它。 但是,我希望桶中的对象可以通过在某个
服务
帐户
下运行的实例访问。不过,我不知道该怎么做。在
权限
设置中,我不知道如
何为
读写访问指定
服务
帐户
。
浏览 7
提问于2019-11-12
得票数 0
回答已采纳
1
回答
我是否可以配置(GCR)以允许推送新图像,但不允许更改标记?
、
我想将我们公司在
GCP
上的集装箱注册配置为: 这样做的目的是避免使用latest标记或任何其他可变标记,并始终对新图像使用新的、不变的标记是否有一组IAM角色或
权限
可以实现此行为?
浏览 0
提问于2019-07-03
得票数 7
回答已采纳
3
回答
Google CloudSQLAdmin -
服务
帐户
没有存储桶所需的
权限
。
、
、
、
、
我正在编写一个python函数,它使用
服务
帐户
凭据调用Google将数据库导出到cloudSQLAdmin。我已经在两个
GCP
项目中尝试过这一点,它有多个具有不同
权限
的
服务
帐户
。 相关问题: -这个问题是由不正确的
权限
引起的,这里不应该是这样的,因为
帐户
具有项目所有者
权限
。
浏览 0
提问于2019-02-15
得票数 13
1
回答
将现有Firebase项目导入Terraform状态,接收403个错误
、
、
该错误是使用
服务
帐户
运行Terraform或使用最终用户
帐户
模拟
服务
帐户
获得的。所有标识都具有相应的
GCP
项目的所有者
权限
。
浏览 7
提问于2020-07-22
得票数 4
回答已采纳
1
回答
Google cloud帐号
、
、
如果用户将两个
服务
帐户
添加到门户,如何验证这些
服务
帐户
属于不同
帐户
还是属于单个
帐户
。
浏览 0
提问于2018-04-11
得票数 0
1
回答
未能用
gcp
.yml插件解析
gcp
_compute
、
、
、
我正在
创建
ansible剧本来配置
GCP
中的VM。我正在使用
gcp
_compute插件来建立一个动态的库存。使用带有角色roles\editor的
服务
帐户
与google进行身份验证。an inventory source根据警告消息,
服务
帐户
似乎没有必要的
权限
来生成生成清单所需的运行VM实例列表,但是<em
浏览 5
提问于2021-03-03
得票数 0
回答已采纳
1
回答
为
服务
帐户
电子邮件启用API
服务
、
如
何为
服务
帐户
而不是用户
帐户
启用API
服务
?gcloud auth activate-service-account
浏览 4
提问于2020-12-23
得票数 0
回答已采纳
2
回答
AWS在谷歌云(
GCP
)中的角色相当吗?
、
如何在
GCP
中设置多个
帐户
(项目),在AWS中使用assume role是可能的,有谁知道如何在Google Cloud (
GCP
)中这样做吗?我尝试在
GCP
中探索AWS的等价物,但找不到任何文档。
浏览 3
提问于2019-11-13
得票数 4
1
回答
限制访问Google中的文本到语音API
、
我已经习惯了
GCP
上的
服务
帐户
、角色或API键,但我对此AP感到迷茫,不知道如何设置访问此API的
权限
。 API禁止匿名调用,但是我尝试
创建
一个没有特定
权限
的
服务
帐户
,它可以访问API。此API是否仅具有项目
级
权限
(是否已启用API)?如何设置可以访问API的哪个
帐户
?
浏览 13
提问于2022-03-11
得票数 0
1
回答
具有
服务
帐户
滞后日志记录的
GCP
资源
、
、
在使用自定义
服务
帐户
时,我在GKE集群下
创建
节点池。当我
创建
这个
服务
帐户
时,我没有将它与任何角色关联起来。 有
服务
<e
浏览 4
提问于2022-05-19
得票数 2
回答已采纳
1
回答
插入特定BigQuery数据集的IAM自定义角色
、
、
该设置的组织方式如下:Problem:我真正想做的是将
服务
帐户
限制为只写入接收所有数据的特定数据集。如果我使用 --将
服务</
浏览 1
提问于2019-01-02
得票数 3
回答已采纳
2
回答
使用REST API向Google Cloud Platform上的
服务
帐户
添加角色
、
、
、
我想使用调用REST API的python脚本在
GCP
上
创建
一个
服务
帐户
,然后为它分配特定的角色-理想情况下是一些角色,比如roles/logging.logWriter。首先,我向发出一个请求,它工作正常,我可以在控制台/IAM中看到
帐户
。 其次,我想给它一个角色,而似乎是正确的方法。你知道如何使用API为
服务
帐户
编写角色/作用域脚本吗?
浏览 0
提问于2017-03-03
得票数 13
回答已采纳
1
回答
GCP
服务
帐号
权限
查询
、
、
、
我刚开始使用
GCP
,并且我有使用AWS的经验,所以IAM
权限
和
服务
帐户
对我来说并不新鲜,但
GCP
是。因此,我正在尝试将terraform引入公司,目前,为了简单起见,我
创建
了一个
服务
帐户
,并为其分配了自定义角色,当然它得到了授权失败,因为很明显,我在
创建
网络时遗漏了一些东西。在日志
资源
管理器中有没有办法找到“您的
服务
帐户
X尝试执行Y操作,结果: Z”,而不是尝试缩小搜索范围“我需要
浏览 9
提问于2021-03-26
得票数 0
回答已采纳
2
回答
步骤2部署时云运行失败,
权限
错误。
、
我正在
创建
一个新的
服务
从
GCP
控制台与云构建触发器,我的Github回购。在“安全”选项卡下,我将
服务
帐户
设置为具有以下
权限
的
服务
帐户
之一: 步骤2-“部署”:错误:(
浏览 6
提问于2022-02-02
得票数 1
回答已采纳
1
回答
Project项目
级
角色绑定
、
、
,而不是一个特定的桶,这样
GCP
角色集就可以访问并读写。当我试图在Vault中
创建
这个角色时,我会得到以下错误:我的Vault集群运行在一个GKE集群中,该集群为所有Cloud配备了OAuth Scopes,我是项目所有者,并且Vault正在使用的
服务
帐户
具有以下
权限</e
浏览 2
提问于2019-03-06
得票数 1
1
回答
如何使我的云功能只从我的
GCP
服务
帐户
调用
、
、
、
如下图所示,我正在编辑访问名为task的云函数的
权限
。我遵循
GCP
的以下建议: 但是,我不知道我的云任务是从哪个
服务
<em
浏览 0
提问于2021-06-26
得票数 0
回答已采纳
3
回答
GCP
:使用有限IP地址集中的
服务
帐户
的ip地址限制
、
、
、
、
我使用
服务
帐户
访问
GCP
资源
,
如
计算引擎api、数据存储api。有没有办法添加ip限制,使我只能从某一组特定的ip地址使用
服务
帐户
?到目前为止,如果我有一些
GCP
资源
的
服务
帐户
凭据,那么我可以从任何地方使用
服务
帐户
访问这些
资源
,我想将其限制为只有一组ips。
浏览 36
提问于2018-07-26
得票数 3
1
回答
服务
帐户
没有访问Firestore的
权限
。
、
、
、
、
我有一个
服务
器端的应用程序不运行在node.js (一个Cloudflare工作程序)上,所以我试图通过REST调用而不是通过Admin访问Fi还原
资源
。我有一个自动为Admin
创建
的默认
服务
帐户
,我在
GCP
控制台中手动
创建
了另一个
服务
帐户
。 在获得默认
服务
帐户
的OAuth令牌之后,我能够访问受保护的
资源
。但是,对于新
创建
的
服务
帐户</e
浏览 3
提问于2021-09-27
得票数 0
回答已采纳
1
回答
GKE上的Kubernetes应用
级
加密
、
、
我的目标是在我的GKE集群上启用应用程序
级
加密。我正在使用一个自定义
服务
帐户
(具有加密/解密KMS密钥所需的
权限
)来
创建
此集群,但它仍然要求我向我的Kubernetes
服务
代理
帐户
授予加密/解密
权限
(在
GCP
项目上启用Kubernetes API时
创建
的
浏览 9
提问于2020-02-06
得票数 0
点击加载更多
相关
资讯
EOS的价值和评估(三)
PKS将Kubernetes带到企业客户的捷径-六大主要功能你一定要知道
Google白皮书介绍了GCP数据删除政策
MySQL 用户和角色管理入门
Windows网络操作系统管理【21】
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券