Вопросы по теме 'google-iam'

Раздельный доступ к Google Cloud Storage для сотен пользователей
Я планирую запустить сотни веб-сайтов в рамках одного проекта Google Cloud Platform (используя GKE). Каждый из них будет использовать две корзины Google Cloud Storage для хранения своих активов. Я планировал создать по одной службе для каждого...
202 просмотров

Google Cloud Platform IAM, я не получаю письмо с приглашением в качестве участника
мой партнер добавил меня в качестве участника проекта GCP с ролью администратора компьютерного ядра, но я не получил приглашения по электронной почте. мы уже проверили в папке спам. я тоже пытался акк...
5900 просмотров
schedule 21.06.2022

Google Cloud: как указать предоставленные разрешения для учетной записи пользователя или службы?
Можно ли получить список всех разрешений, которые были предоставлены (специально или временно) пользователю или учетной записи службы GCP, в идеале отфильтрованных по ресурсам, через gcloud или веб-интерфейс?
4202 просмотров
schedule 26.12.2023

Gcloud - невозможно выделить несколько виртуальных машин с помощью одной учетной записи службы
Я использую Gcloud для запуска Prow (сервера непрерывной интеграции). Одна из моих задач создает виртуальную машину, выполняет несколько тестов, а затем удаляет этот экземпляр. Я использую сервисный аккаунт для создания ВМ, запуска тестов....
1009 просмотров

Ограничить учетную запись службы gcloud определенной корзиной
У меня есть 2 ведра, прод и постановка, и у меня есть сервисный аккаунт. Я хочу ограничить эту учетную запись, чтобы она имела доступ только к промежуточной корзине. Теперь я увидел на https://cloud.google.com/iam/docs/conditions-overview , что это...
513 просмотров
schedule 22.09.2022

Какова наилучшая практика безопасности при настройке Google Query?
У меня был некоторый опыт работы с AWS, но я был новичком в облачной платформе Google, особенно в Google Big Query. Я прочитал много документации, но был немного сбит с толку и был ошеломлен объемом информации. Если я хочу настроить большой запрос,...
428 просмотров

Для завершения этой передачи вам потребуется разрешение storage.buckets.setIamPolicy для исходного сегмента.
Я получаю эту ошибку при попытке создать «перенос» для переноса содержимого одной корзины в Google Cloud в другую корзину в Google Cloud под тем же владельцем: Для завершения этой передачи вам потребуется разрешение storage.buckets.setIamPolicy...
1514 просмотров
schedule 31.05.2022

Google Cloud Datastore: StatusCode.PERMISSION_DENIED с сервисным аккаунтом владельца
Совершенно неожиданно я не могу получить доступ к своему хранилищу данных из своего проекта Google App Engine. В один момент все работает, в следующий я получаю ошибки «StatusCode.PERMISSION_DENIED». Я правильно установил ключ json из учетной...
63 просмотров

Как перечислить пользователей в группе AD в команде gcloud Google Cloud Platform?
Мне нужно запустить задание по расписанию, чтобы проверить наличие определенного пользователя в синхронизации группы AD в Google Cloud Platform. Любая команда gcloud или любой API Google Cloud Platform, который я могу вызвать?
338 просмотров
schedule 05.03.2024

Предыдущая учетная запись службы GCP использовалась при развертывании функций Firebase, несмотря на передачу обновленной информации учетной записи службы в admin.initializeApp
Я переключаю свои функции Firebase с одной учетной записи Firebase на другую. Я повторил firebase init . Я добавил в проект новые конфигурации учетных записей служб и передаю их admin.initializeApp . Я вошел в GCP через свой интерфейс командной...
90 просмотров

Добавление ограничений на ключи API с помощью интерфейса командной строки gcloud alpha
С помощью сервисов gcloud alpha теперь вполне возможно создавать ключи программно: gcloud alpha services api-keys create Затем я могу включить Maps JavaScript API, используя gcloud services enable maps-backend.googleapis.com На этом...
103 просмотров

GCP: как полностью удалить пользовательскую роль
Я работал с GCP IAM и во время написания сценария, который создает и удаляет пользовательские роли по запросу, я (случайно) создал 300 ролей, которые являются максимальными квотами ролей, разрешенными в GCP, и теперь я не могу создавать новые роли....
549 просмотров

Передача ключа учетной записи службы GCP в модули GKE
Я создал в TF ( 0.11.14 ) роль GCP, привязал ее к учетной записи службы, а также создал ключ для последней следующим образом: resource "google_service_account_key" "my_service_account_key" { service_account_id =...
137 просмотров

SSH в экземпляр виртуальной машины, управляемый группой экземпляров в GCP, без разрешения владельца IAM для проекта
Я дал себе разрешения администратора V1 для вычислительного экземпляра, а также администратора учетной записи службы. Я могу использовать ssh для отдельных экземпляров виртуальных машин, которые не управляются никаким MiG, но почему-то для всех...
102 просмотров

Экземпляр виртуальной машины с входом в ОС не работает или не может подключиться к вычислительной виртуальной машине по ssh
Я включил функцию входа в систему на одном из экземпляров прокси-сервера vm. Но я не могу использовать SSH, потому что мне пришлось добавить свой открытый ключ в вычисление следующим образом: gcloud compute os-login ssh-keys add...
157 просмотров