【发布时间】:2022-01-05 12:58:36
【问题描述】:
我创建了一个专门的 GCP 项目,其中包含我想与其他组织的人分享的图像。 我在整个项目中为这些人提供了一个自定义角色,具有以下权限:
compute.images.get
compute.images.getFromFamily
compute.images.list
compute.images.useReadOnly
resourcemanager.projects.get
serviceusage.services.get
serviceusage.services.list
但是人们报告他们收到以下错误:
instance creation failed: Required 'compute.images.useReadOnly' permissions for <specific image>
我不明白为什么他们在项目的所有图像上都拥有特定图像的权限。
我错过了什么?
【问题讨论】:
-
我可以想象:* 您使用的是机器映像,而不是(磁盘)映像。机器映像不包含磁盘映像 IIRC。 * 错误消息可能不完整,您的组织可能有针对它的政策。可以转到 Cloud Console -> IAM -> 组织政策并过滤“受信任的图像”,以便查看是否需要使用受信任的图像?
标签: google-cloud-platform google-compute-engine gcp-iam