【问题标题】:cloud spanner IAM permission, restrict access to databasecloud spanner IAM权限,限制对数据库的访问
【发布时间】:2020-08-22 07:12:48
【问题描述】:

我想要一个用于多租户应用程序的 Cloud Spanner 实例,而我正在寻找的是限制服务帐户只能访问 Cloud Spanner 上的数据库。 根据docs,定义了原始角色,以便我们可以使用 IAM 条件限制对实例的访问,但我找不到限制实例内部数据库的方法。

我正在云扳手上寻找GRANT ALL PRIVILEGES ON database_name.* TO 'username'@'localhost';。

【问题讨论】:

  • 澄清一下,您是要为特定数据库还是为实例内的所有数据库设置权限?

标签: database google-cloud-platform google-cloud-spanner


【解决方案1】:

您可以直接在database level 申请权限。选择您的实例,其中您的数据库,转到信息面板并将您想要的权限添加到帐户(用户帐户或服务帐户)。

在资源级别(数据库)执行此操作很重要,因为如果您在 IAM 页面中执行此操作,则您处于项目级别并且您授予对所有 Spanner 数据库的访问权限。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-12-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-05-01
    • 2010-10-03
    相关资源
    最近更新 更多