【发布时间】:2020-10-30 01:47:38
【问题描述】:
我是 GCP 的新手,但我曾在 AWS 上工作过。在这里,我想实现将 IAM 用户限制在特定区域和 Compute Engine 类型
就像我们在 AWS 中一样,编写自定义角色以在 us-east 中限制它们,就像我希望它们锁定“us-central1”并将计算引擎类型锁定为最基本的一样。
我可以创建这样的自定义角色或条件来实现需求吗? 明确拒绝我需要的许可
更新:在组织级别限制位置这是有用的,如果有的话请帮助我吗?
【问题讨论】:
标签: google-cloud-platform google-iam google-cloud-iam terraform-provider-gcp