GCP Cloud Datalab所需的权利(IAM)

时间:2018-08-07 09:26:17

标签: google-cloud-platform google-cloud-datalab google-cloud-iam

我正在尝试在我的客户GCP帐户中使用Datalab。我需要什么IAM角色/权限才能访问它/创建它/使用它?

谢谢

2 个答案:

答案 0 :(得分:3)

根据文档here,有两种方法可以为团队成员创建VM实例:

  • 项目所有者可以为自己或其他团队成员创建实例
  • 项目编辑者可以为自己创建实例(有一定限制)

如果您不能获得这两个角色之一,则需要请项目所有者代表您创建Datalab实例。为此,项目所有者将使用datalab create命令并传递一个附加的--for-user标志来指定您的电子邮件地址。

为了连接到您的实例,您必须至少具有以下IAM角色:

  • roles/compute.instanceAdmin.v1
  • roles/iam.serviceAccountActor用于附加到您的Cloud Datalab实例的服务帐户

答案 1 :(得分:0)

项目Editor的角色应具有足够的权限,可以启动和使用Cloud Datalab实例。

在客户的GCP帐户上,还请确保启用:

  • Google Compute Engine API和
  • API和服务库中的
  • Cloud Source Repositories API。

然后,您可以从 gcloud shell 或从本地终端上的命令行启动Datalab实例(假设已通过运行以下命令安装了Google Cloud SDK):

datalab create [instance-name]