Size: a a a

2019 June 14

MK

Max Kovgan in gcp_ru
Anna
Ну или я себя обманываю 🤣
👆
источник

MK

Max Kovgan in gcp_ru
в принчипе, там основная интересность — это:
- концепция проекта
- iam структура (организация, папки)
источник

A

Andor in gcp_ru
iam СNЛА
источник
2019 June 23

MK

Max Kovgan in gcp_ru
Andor
iam СNЛА
💪🏾
источник
2019 July 01

A

Andor in gcp_ru
а можно ли создать совсем кастомную IAM роль без пермишшнов? чтобы проверять на кого эта роль навешана из приложения через гугловый api?
источник

A

Andor in gcp_ru
или это не очень идея?
источник

A

Anna in gcp_ru
а случайно ни у кого нет этого гиста где-либо? а то кажется оригинал потерли 🙁
источник

MK

Max Kovgan in gcp_ru
Anna
а случайно ни у кого нет этого гиста где-либо? а то кажется оригинал потерли 🙁
а на пользователя смотрела?
источник

A

Anna in gcp_ru
Max Kovgan
а на пользователя смотрела?
угу, не нашла
но так мельком - такое ощущение что затерто
источник

A

Anna in gcp_ru
ага, нашла
источник

A

Anna in gcp_ru
но он его переделал и сократил судя по всему
источник

A

Anna in gcp_ru
видимо NDA где-то нарушил
эх, надо было раньше созранять
источник
2019 July 04

BD

Banschikov Denis in gcp_ru
Всем привет! Начал сегодня осваивать просторы GCP. Пытаюсь через terraform создать VPS, но  получаю следующую ошибку:
Error: Error creating Network: googleapi: Error 403: Required 'compute.networks.create' permission for 'projects/kubernetes-209117/global/networks/napoleonit-core-net', forbidden


В IAM у моего аккаунта стоит роль: Администратор Compute.  Этого не достаточно?
источник

A

Andor in gcp_ru
Banschikov Denis
Всем привет! Начал сегодня осваивать просторы GCP. Пытаюсь через terraform создать VPS, но  получаю следующую ошибку:
Error: Error creating Network: googleapi: Error 403: Required 'compute.networks.create' permission for 'projects/kubernetes-209117/global/networks/napoleonit-core-net', forbidden


В IAM у моего аккаунта стоит роль: Администратор Compute.  Этого не достаточно?
держи мегаполезную команду gcloud beta iam roles list
источник

BD

Banschikov Denis in gcp_ru
Andor
держи мегаполезную команду gcloud beta iam roles list
Этого разве не достаточно? или что-то не правильно понимаю?
https://cloud.google.com/compute/docs/access/iam
источник

A

Andor in gcp_ru
ну пишет же что нет этого пермишна
источник

BD

Banschikov Denis in gcp_ru
Andor
ну пишет же что нет этого пермишна
Ну по факту я понял минимально должен быть пермишен compute.networkUser.  Но я же по факту compute.admin....
источник

A

Andor in gcp_ru
gcloud projects get-iam-policy покаж
источник

A

Andor in gcp_ru
Banschikov Denis
Ну по факту я понял минимально должен быть пермишен compute.networkUser.  Но я же по факту compute.admin....
https://github.com/terraform-providers/terraform-provider-google/issues/2081#issuecomment-423835924
видимо надо быть ещё и нетворк админом чтобы создать сеть
источник

BD

Banschikov Denis in gcp_ru
Andor
gcloud projects get-iam-policy покаж
Прошу прощение за беспокойство! Уже вечер, сижу туплю. gcloud_project в terraform указал ошибочный
источник