我已在组织级别为我的用户授予我的管理员用户和服务帐户用户“计算共享 VPC 管理员”角色,但我似乎无法启用请求的权限。我还授予了拥有 namidalab-dev-networks 项目的文件夹级别的角色。在 IAM 和管理控制台 UI 中选择 namidalab-dev-networks 项目时,“计算共享 VPC 管理”选项对我的管理员用户和服务账户用户不可用。
我如何将此角色授予该项目?
地形输出:
...
Step #1 - "Apply": google_compute_shared_vpc_host_project.host: Creating...
Step #1 - "Apply":
Step #1 - "Apply": Error: Error enabling Shared VPC Host "namidalab-dev-networks": googleapi: Error 403: Required 'compute.organizations.enableXpnHost' permission for 'projects/namidalab-dev-networks', forbidden
Step #1 - "Apply":
Step #1 - "Apply": on main.tf line 87, in resource "google_compute_shared_vpc_host_project" "host":
Step #1 - "Apply": 87: resource "google_compute_shared_vpc_host_project" "host" {
我的组织、文件夹和项目结构
组织配置
文件夹配置
项目配置 - 计算共享 VPC 管理员角色不再可用。
无法在此处添加计算共享 VPC 管理员。
仅供参考,截至撰写本说明时并根据文档https://cloud.google.com/vpc/docs/provisioning-shared-vpc#terraform.
如果您已设定角色roles/compute.xpnAdmin
到 terraform 服务帐户在文件夹级别(不在组织层面)
你需要使用google-beta
在 terraform 脚本中描述您的共享 VPC 时明确提供程序
不然你还是会遇到Error 403: Required 'compute.organizations.enableXpnHost' permission for 'projects/YOUR-PROJECT', forbidden
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)