GCP中Stackdriver能否跨组织监控不同项目的资源?
跨组织使用GCP Cloud Monitoring(原Stackdriver)监控资源可行吗?
当然可以!虽然你的两个项目分属不同组织,但只要做好权限配置和工作区关联,完全能用Org1下Project1的Cloud Monitoring(原Stackdriver)来监控Org2里Project2的资源。我给你拆解下具体步骤和注意事项:
第一步:配置跨组织权限
要让Project1的监控服务账号能访问Project2的资源,需要在Org2的Project2中给Project1的监控服务账号授权:- 找到Project1的监控服务账号,格式是
service-<project-number>@gcp-sa-monitoring.iam.gserviceaccount.com(可以在Project1的IAM控制台里搜索gcp-sa-monitoring找到) - 在Project2的IAM页面,添加这个服务账号,授予它
Monitoring Viewer(只读查看监控数据)或者Monitoring Editor(可编辑监控配置)的角色
- 找到Project1的监控服务账号,格式是
第二步:关联项目到监控工作区
回到Project1的Cloud Monitoring控制台,把Project2加入到它的监控工作区:- 打开Cloud Monitoring控制台,进入「工作区设置」
- 选择「添加项目」,输入Project2的ID或名称,确认添加即可
(这里要注意:即使两个项目属于不同组织,只要权限配置正确,就能成功关联)
第三步:验证监控数据
配置完成后等待几分钟(权限同步需要时间),回到Project1的监控控制台,就能看到Project2的各类资源指标了,比如VM实例、Cloud Storage桶、数据库的监控数据。如果看不到,优先检查权限是否正确应用,或者服务账号是否配置了正确的角色。
额外注意事项
- 跨组织操作需要两个组织的管理员配合授权,毕竟涉及到跨组织的资源访问权限
- 官方已经把Stackdriver升级为Cloud Monitoring了,现在所有监控功能都在Cloud Monitoring控制台里,别再找旧的Stackdriver入口啦
内容的提问来源于stack exchange,提问作者DynaObject LLC
相关产品推荐
相关产品推荐

