GCP控制台创建磁盘提示加载失败,自定义角色缺少哪些必要权限?
GCP Compute Engine 磁盘创建页面加载失败缺失权限说明
GCP 控制台的交互页面除了操作本身所需的核心权限外,还需要额外的资源查询权限来渲染表单选项,你当前配置的自定义角色仅覆盖了磁盘操作的核心权限,缺少页面渲染所需的基础读权限,是页面加载失败的核心原因。
必须补充的权限列表
以下是创建磁盘页面正常加载的必备额外权限:
compute.projects.get:Compute Engine 所有控制台页面的基础权限,用于拉取项目的Compute Engine服务配置状态compute.zones.list:拉取可用区选项列表,创建磁盘时必须选择可用区,无该权限会导致表单无法正常加载compute.diskTypes.list:拉取磁盘类型选项(如普通持久盘、SSD持久盘等),是创建磁盘表单的必填选项依赖权限compute.regions.list:用于加载区域级磁盘的可选区域列表,控制台默认会拉取该类资源做选项展示
可选补充权限(根据你的使用场景添加)
如果你的创建磁盘流程需要用到以下功能,还需要对应补充权限:
compute.networks.list/compute.subnetworks.list:创建磁盘时需要配置网络关联、或使用客户管理加密密钥关联网络权限时需要compute.images.list:需要从公共镜像/自定义镜像创建磁盘时需要compute.kmsCryptoKeys.list:需要使用KMS密钥加密磁盘时需要
问题排查方法
如果补充上述权限后仍然报错,可以在Cloud Audit Logs中筛选你提供的请求ID 10432464430460216561,日志条目会明确标注本次请求缺失的具体权限名称。
内容的提问来源于stack exchange,提问作者PJS
相关产品推荐
相关产品推荐

