如何将Google Cloud VM绑定到实例计划并解决对应权限报错?
GCE实例计划关联VM权限报错解决步骤
报错提示的Compute Engine系统服务账号缺少实例启停的必要权限,按以下步骤操作即可解决:
- 方案1:通过GCP控制台配置
- 进入GCP控制台的「IAM与管理」→「IAM」页面
- 点击「授予访问权限」,在主体输入框填入报错中给出的服务账号:
service-390738840624@compute-system.iam.gserviceaccount.com - 在角色选择栏搜索并选中
Compute Instance Admin (v1)角色,该角色包含实例启停所需的全部权限 - 点击保存,等待1-2分钟权限生效
- 方案2:通过gcloud命令行配置
- 切换到你的目标项目后,执行以下命令,将「你的项目ID」替换为实际GCP项目ID:
gcloud projects add-iam-policy-binding 你的项目ID \ --member=serviceAccount:service-390738840624@compute-system.iam.gserviceaccount.com \ --role=roles/compute.instanceAdmin.v1- 命令执行完成后权限即时生效
- 验证操作:权限生效后回到实例计划页面,重新尝试关联VM即可完成操作,不会再触发权限报错
可选优化:如果需要最小权限控制,可自定义IAM角色,仅添加compute.instances.start、compute.instances.stop两个权限后授予给该服务账号,即可满足实例计划的运行要求
内容的提问来源于stack exchange,提问作者SebastiaanTheCoder
相关产品推荐
相关产品推荐

