【发布时间】:2022-11-15 02:18:55
【问题描述】:
我创建了一个服务帐户:name@project.iam.gserviceaccount.com 和一个自定义角色mycustomrole。
如何使用 gcloud 命令将自定义角色添加到此服务帐户?
当我尝试
gcloud projects add-iam-policy-binding my-project \
--member="serviceAccount:myserviceaccount@myproject.iam.gserviceaccount.com" \
--role=projects/myproject/roles/mycustomrole \
--verbosity=debug
我收到一个错误:
ERROR: (gcloud.projects.add-iam-policy-binding) INVALID_ARGUMENT: The role name must be in the form "roles/{role}", "organizations/{organization_id}/roles/{role}", or "projects/{project_id}/roles/{role}".
我已经试过了:
--role=roles/mycustomrole
--role=projects/myproject/roles/mycustomrole
--role=projects/myproject/roles/customrole/mycustomrole
【问题讨论】:
-
我能够重现您的错误如果我使用了不正确的角色名称。请尝试
gcloud iam roles list --project=${PROJECT} --format="value(name)"并确认确实存在名为mycustomrole的项目级自定义角色。名称区分大小写。
标签: google-cloud-platform gcloud