【问题标题】:instance creation failed: Required 'compute.images.useReadOnly'实例创建失败:必需的“compute.images.useReadOnly”
【发布时间】:2022-01-05 12:58:36
【问题描述】:

我创建了一个专门的 GCP 项目,其中包含我想与其他组织的人分享的图像。 我在整个项目中为这些人提供了一个自定义角色,具有以下权限:

compute.images.get
compute.images.getFromFamily
compute.images.list
compute.images.useReadOnly
resourcemanager.projects.get
serviceusage.services.get
serviceusage.services.list

但是人们报告他们收到以下错误:

instance creation failed: Required 'compute.images.useReadOnly' permissions for <specific image>

我不明白为什么他们在项目的所有图像上都拥有特定图像的权限。

我错过了什么?

【问题讨论】:

  • 我可以想象:* 您使用的是机器映像,而不是(磁盘)映像。机器映像不包含磁盘映像 IIRC。 * 错误消息可能不完整,您的组织可能有针对它的政策。可以转到 Cloud Console -> IAM -> 组织政策并过滤“受信任的图像”,以便查看是否需要使用受信任的图像?

标签: google-cloud-platform google-compute-engine gcp-iam


【解决方案1】:

发现问题,似乎是 GCP 控制台在充当服务帐户而不是用户本身时进行了操作。 该服务帐号没有附加角色。

【讨论】:

    猜你喜欢
    • 2019-08-18
    • 2021-09-03
    • 2021-02-01
    • 2012-11-01
    • 2012-08-29
    • 1970-01-01
    • 1970-01-01
    • 2021-01-15
    • 1970-01-01
    相关资源
    最近更新 更多