【发布时间】:2018-01-22 22:50:07
【问题描述】:
如果托管服务提供商 (MSP) 想要监控与客户结算帐户相关联的客户现有 GCP 项目(意味着客户直接为此向 Google 付款),MSP 如何开始监控这些项目?使 MSP 开始监控客户项目的 IAM 策略是什么?
【问题讨论】:
标签: google-cloud-platform google-cloud-iam google-iam
如果托管服务提供商 (MSP) 想要监控与客户结算帐户相关联的客户现有 GCP 项目(意味着客户直接为此向 Google 付款),MSP 如何开始监控这些项目?使 MSP 开始监控客户项目的 IAM 策略是什么?
【问题讨论】:
标签: google-cloud-platform google-cloud-iam google-iam
使用Cloud IAM(身份和访问管理),可以为任何成员分配对 GCP 资源/项目的访问/控制权。您可以查看this 文档,了解可以授予成员的各种角色。
对于您对“监控计费”的具体关注,可以在“Cloud Billing Roles”下为成员(在您的情况下为 MSP 提供商)赋予任何特定角色。它将帮助该成员查看/管理 GCP 项目/资源的各种计费方案。
除了您的用例场景外,您还可以查看this 博客以获取有关MSP partners 的各种更新。您也可以通过评论提出宝贵的建议。
【讨论】: