Activer des privilèges
Les privilèges suivants sont nécessaires à l'importation d'une application virtuelle :
- roles/compute.admin
- roles/storage.admin
- roles/iam.serviceAccountUser
- roles/iam.serviceAccountTokenCreator
- Connectez-vous à cloud.google.com.
- Cliquez sur Console.
- Cliquez sur API et services.
- Cliquez sur + ACTIVER LES API ET LES SERVICES.
- Dans le champ de recherche, saisissez
Cloud Build API. - Cliquez sur API Cloud Build dans les résultats de la recherche.
- Cliquez sur ACTIVER.
Vous avez besoin de l'ID et du numéro de projet pour activer les privilèges. Pour afficher les métadonnées d'un projet qui contient ces détails, exécutez cette commande :
gcloud projects describe <project-name>
Pour activer les privilèges, exécutez la commande suivante :
gcloud projects add-iam-policy-binding <project-id>
--member serviceAccount:<project-number>@cloudbuild.gserviceaccount.com --role <role>
-
<project-id>est l'ID du projet. -
<project-number>est le numéro de projet. -
<role>est l'un des rôles obligatoires.
Pour activer les privilèges requis pour le projet, exécutez la commande pour chaque rôle que vous souhaitez créer.
Dans tous les exemples suivants, remplacez <project-id> par accessgateway-2022, et <project-number> par 123456789012.
Dans cet exemple, remplacez <role> par compute.admin :
gcloud projects add-iam-policy-binding accessgateway-2022
--member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
--role roles/compute.admin
Dans cet exemple, remplacez <role> par storage.admin :
gcloud projects add-iam-policy-binding accessgateway-2022
--member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
--role roles/storage.Admin
Dans cet exemple, remplacez <role> par iam.serviceAccountUser :
gcloud projects add-iam-policy-binding accessgateway-2022
--member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
--role roles/iam.serviceAccountUser
Dans cet exemple, remplacez <role> par iam.serviceAccountTokenCreator :
gcloud projects add-iam-policy-binding accessgateway-2022
--member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
--role roles/iam.serviceAccountTokenCreator