我正在尝试为无人机实例创建一个服务角色,该实例可以将docker镜像构建并推送到Google Container Registry。
它与角色project>owner
一起使用(大概project>editor
也会起作用)。我无法找到限制它的方法只是为了拥有推送到GCR的权限,或者找出最小权限是什么。
答案 0 :(得分:3)
没有权限只允许它推送到GCR。允许推送的最小权限是"存储对象创建者"。此权限还允许用户根据角色的名称写入Google云端存储。
更新:允许推送的正确最小权限(IAM角色)是" Storage Admin"基于当前的实施。