【发布时间】:2022-11-09 06:34:47
【问题描述】:
我在组织级别的权限是
Billing Account Administrator
Billing Account Creator
Billing Account Viewer
Folder Creator
Organization Policy Administrator
Organization Viewer
Owner
Project Billing Manager
Project Creator
Project IAM Admin
Project Mover
Security Admin
Service Account Token Creator
Service Usage Admin Viewer
我正在尝试在 Terraform 中重新部署一个项目,该项目构建云构建和一个 terraform 服务帐户并设置一些 IAM 角色。我仍在本地进行这些资源的初始部署,所以我很确定这样做的权限落在我身上?我可能需要什么来停止收到错误:更新项目“______”时出错:googleapi:错误 403:调用者没有权限,在我的 google_project 资源上被禁止。
老实说,在这一点上没有任何意义,因为我觉得我绝对超载并且仍然遇到这个错误。
【问题讨论】:
-
您提到了您的权限,那么服务帐户权限呢?您如何在 terraform 中配置凭据?
-
那还会进来吗?我仍在以自己的用户帐户身份运行部署,以创建所有这些资源。
-
您如何使用您的用户帐户在您的环境中进行身份验证?你执行
gcloud auth application-default login了吗? -
如果我在 cloud shell 中运行它并且我没有在第一次部署时这样做,我还必须这样做吗?顺便感谢您的帮助。我倾向于必须这样做,但我不确定是否需要这样做。
标签: google-cloud-platform google-cloud-build terraform-provider-gcp google-iam google-cloud-iam