GCP - Минимальные разрешения, необходимые для запуска / остановки экземпляров Compute Engine

Я создал проект GCP с несколькими экземплярами ВМ Compute Engine, которые будут время от времени использоваться в разных время дня.

Чтобы мне не приходилось все время оставаться привязанным к консоли, какое минимальное / наименьшее количество разрешений я могу предоставить пользователю,чтобы они могли запускать / останавливать экземпляры по мере необходимости?

Им также потребуется загрузить файл RDP (это экземпляры Windows).

Из того, что я могу сказать, мне нужно:

  • compute.instances.start
  • compute.instances.stop
  • compute.instances.reset

Я что-то упустил?

0
задан 22 November 2018 в 08:16
1 ответ

Им, по крайней мере, потребуется разрешение роли / compute.admin, чтобы иметь возможность выполнять задачи, упомянутые выше. Вы также можете узнать больше о ролях IAM в Compute Engine здесь . Приложенная ссылка предоставит дополнительную информацию о ролях IAM в Compute Engine.

1
ответ дан 4 December 2019 в 15:48

Теги

Похожие вопросы