如何以Editor角色创建GAE应用?无Owner角色解决方案求助
如何以Editor角色创建GAE应用(无需Owner角色的解决方案)
默认情况下,Google Cloud的Editor角色并不包含创建GAE应用所需的核心权限——因为创建GAE应用不仅涉及部署操作,还需要启用App Engine API、配置项目应用区域等特殊权限。不过不用切换到Owner角色,你可以通过以下几种方案解决:
方案一:给Editor角色补充必要的单独权限
你需要给拥有Editor角色的账号添加以下几个关键权限,就能完成GAE应用的创建:
appengine.applications.create:创建GAE应用的核心权限(默认仅Owner和App Engine Admin角色拥有)serviceusage.services.enable:用于自动启用App Engine API(创建应用时会自动触发API启用)resourcemanager.projects.get:确保能获取项目的基础信息appengine.applications.get:用于验证应用创建状态
操作步骤:
- 打开Google Cloud控制台的IAM与管理员页面
- 找到目标用户,点击右侧的编辑按钮
- 在「添加权限」输入框中逐个输入上述权限,添加完成后保存
方案二:创建自定义角色并分配给用户
如果需要给多个用户配置相同的权限,更推荐创建一个自定义角色:
- 进入控制台的IAM与管理员 > 角色页面,点击「创建角色」
- 填写角色名称(比如
GAE Application Creator)和描述 - 在「添加权限」中加入方案一中的四个权限,完成角色创建
- 回到IAM页面,给目标Editor用户分配这个自定义角色
方案三:使用gcloud命令创建应用(确保权限已配置)
当权限配置完成后,你可以通过gcloud命令直接创建GAE应用:
gcloud app create --region=你的目标区域
示例:
gcloud app create --region=us-central
执行命令时,如果App Engine API尚未启用,命令会自动尝试启用(这就需要serviceusage.services.enable权限),之后完成应用创建。
额外说明
如果你的团队中已经有Owner或拥有API启用权限的成员,可以先让他们手动启用App Engine API(在控制台的API与服务 > 库中搜索「App Engine Admin API」并启用),此时你只需要appengine.applications.create权限就能完成应用创建,进一步缩小权限范围。
内容的提问来源于stack exchange,提问作者yasu
相关产品推荐
相关产品推荐

