2017-07-14 141 views
0

我們最近在Google Cloud Platform中純粹建立了一個帳戶,以便我們可以在項目中使用一些API,但我們沒有使用任何其他方面(除了Billing和IAM)。IAM用於管理Google Cloud Platform API的角色

我們有一個用戶是項目的所有者,但想要分配我們的DevOps人員權限來管理在實際部署中使用的API和密鑰。

我已經嘗試了各種角色,甚至試圖設置一個只需要權限的自定義角色,但是我無法爲我的生活制定出需要什麼權限。通過試驗和錯誤,我設法允許他啓用API,但創建API密鑰仍然遙遙無期。很明顯,我可以讓他成爲項目編輯,但是這也可以讓所有其他的東西變得更加寬泛。

任何人都可以給我一個鏈接到正確的角色和權限列表(https://cloud.google.com/iam/docs/understanding-roles#predefined_roles沒有提及API密鑰,據我所知),甚至告訴我確切的權限是啓用一個API所需的最低限度和創建/編輯所述API的密鑰。

在此先感謝。

回答

0

您是否嘗試過使用服務管理作用爲API密鑰用戶

角色:角色/ servicemanagement.apiKeyUser
標題:API密鑰的用戶
說明:訪問來獲取和列表API密鑰。允許使用項目讀寫配額。
資源類型(S):組織,項目

我相信這應該做你想要什麼。

相關問題