2017-07-14 142 views
0

我们最近在Google Cloud Platform中纯粹建立了一个帐户,以便我们可以在项目中使用一些API,但我们没有使用任何其他方面(除了Billing和IAM)。IAM用于管理Google Cloud Platform API的角色

我们有一个用户是项目的所有者,但想要分配我们的DevOps人员权限来管理在实际部署中使用的API和密钥。

我已经尝试了各种角色,甚至试图设置一个只需要权限的自定义角色,但是我无法为我的生活制定出需要什么权限。通过试验和错误,我设法允许他启用API,但创建API密钥仍然遥遥无期。很明显,我可以让他成为项目编辑,但是这也可以让所有其他的东西变得更加宽泛。

任何人都可以给我一个链接到正确的角色和权限列表(https://cloud.google.com/iam/docs/understanding-roles#predefined_roles没有提及API密钥,据我所知),甚至告诉我确切的权限是启用一个API所需的最低限度和创建/编辑所述API的密钥。

在此先感谢。

回答

0

您是否尝试过使用服务管理作用为API密钥用户

角色:角色/ servicemanagement.apiKeyUser
标题:API密钥的用户
说明:访问来获取和列表API密钥。允许使用项目读写配额。
资源类型(S):组织,项目

我相信这应该做你想要什么。

相关问题