在GCP中创建自定义角色

时间:2018-07-03 12:09:35

标签: google-cloud-platform google-cloud-iam

我希望在一个项目的GCP中创建一个具有自定义角色的用户

角色分别是:

用户可以:

able to ssh all the servers in the project
monitor all the servers in the project 
list all  snapshots  in the project 
list all images in the project 

用户不应具有:

stop/delete the instances
view billing access
launch new instances
create/delete snapshot 
create/delete images
create/remove firewall tags

有可能吗?

如果是这样,需要在自定义角色下添加哪些权限

1 个答案:

答案 0 :(得分:0)

Graham Polley所述,您绝对可以根据您的用例使用自定义角色来设置权限。您需要找到适当的权限并进行相应设置。您可以找到此documentation来指导如何创建和管理自定义角色。请注意,并非自定义角色支持所有权限。您可以在此link上找到权限列表及其相关的支持级别(支持,测试,不支持)。