在GCP文件夹中创建项目需要哪些权限?

时间:2019-04-15 06:26:45

标签: google-cloud-platform google-iam

我已经建立了Google Cloud组织。在其中,我有5个文件夹,每个文件夹中都有一些子文件夹和一些项目。

当我尝试在组织级别或其中一个顶级项目中创建另一个项目时,我看到一个黄色的感叹号,告诉我“您无权在此位置创建项目”。 但是,我可以在子文件夹级别创建项目。

我创建了所有文件夹和子文件夹,并且具有以下权限:

  • 组织管理员
  • 项目负责人
  • 文件夹管理员
  • 项目创建者
  • 项目移动者

我还需要其他哪些权限?

错误看起来像这样:

enter image description here

2 个答案:

答案 0 :(得分:1)

我看到您拥有正确的权限,但是看到此错误的唯一合理方法是,如果您在组织级别具有以下权限:

  
      
  • 组织管理员
  •   
  • 项目负责人
  •   
  • 文件夹管理员
  •   
  • 项目移动者
  •   

  
      
  • 项目创建者
  •   
在文件夹级别为

添加了

  
      
  • subfolder_1
  •   
  • subfolder_2
  •   
  • subfolder_3
  •   

答案 1 :(得分:0)

TLDR

您需要组织级别的权限Project Creator


enter image description here

长答案

显然,如果您没有Project Creator权限,那么拥有“管理员”权限是不够的。

以管理员身份,我具有以下权限,但是由于没有Project Creator权限,我仍然无法创建项目:

Access Approval Approver
Access Context Manager Admin
Actions Admin
Recommendations AI Viewer
Access Transparency Admin
Bigtable Administrator
Billing Account Administrator
Project Billing Manager
Cloud Asset Owner
Compute Admin
Compute Network Admin
Compute Organisation Security Policy User
Compute Organisation Resource Admin
Organisation Role Administrator
Notebooks Admin
Owner
Folder Admin
Folder Creator
Folder IAM Admin
Folder Mover
Project IAM Admin
Service Broker Admin
Storage Admin

我很想见到提出这个想法的Google绅士。 Owner权限的描述为Full access to all resources.(我还没有看到这样的描述,因此会引起专业误导。)

enter image description here