如何查找GCP Kubernetes Engine Cluster Viewer角色对应的HCL字面量
解决GCP Kubernetes Engine Cluster Viewer角色字面量问题
正确的角色标识符是roles/container.clusterViewer,把你的Terraform代码里的role字段改成这个就能正常配置了,修正后的代码如下:
resource "google_project_iam_binding" "px_kubernetes_engine_cluster_viewer" { project = var.project_id role = "roles/container.clusterViewer" members = [ "serviceAccount:${google_service_account.px.email}", ] }
你可以通过这几种方式确认GCP角色的正确字面量:
- 用gcloud命令查询:执行
gcloud iam roles describe container.clusterViewer,返回结果里的name字段就是完整的角色字符串。 - 在GCP控制台查看:进入IAM & Admin > Roles页面,搜索“Kubernetes Engine Cluster Viewer”,查看角色详情里的“ID”字段,加上
roles/前缀就是要用到的字面量。 - 核对Terraform GCP Provider的官方角色参考:里面会列出所有支持的GCP角色标识符,能直接找到对应角色的正确写法。
内容的提问来源于stack exchange,提问作者ChrisAdkin
相关产品推荐
相关产品推荐

