Activer des privilèges

Les privilèges suivants sont nécessaires à l'importation d'une application virtuelle :

  • roles/compute.admin
  • roles/storage.admin
  • roles/iam.serviceAccountUser
  • roles/iam.serviceAccountTokenCreator
  1. Connectez-vous à cloud.google.com.
  2. Cliquez sur Console.
  3. Cliquez sur API et services.
  4. Cliquez sur + ACTIVER LES API ET LES SERVICES.
  5. Dans le champ de recherche, saisissez Cloud Build API.
  6. Cliquez sur API Cloud Build dans les résultats de la recherche.
  7. Cliquez sur ACTIVER.

Vous avez besoin de l'ID et du numéro de projet pour activer les privilèges. Pour afficher les métadonnées d'un projet qui contient ces détails, exécutez cette commande :

gcloud projects describe <project-name>

Pour activer les privilèges, exécutez la commande suivante :

gcloud projects add-iam-policy-binding <project-id>
    --member serviceAccount:<project-number>@cloudbuild.gserviceaccount.com --role <role>
  • <project-id> est l'ID du projet.
  • <project-number> est le numéro de projet.
  • <role> est l'un des rôles obligatoires.

Pour activer les privilèges requis pour le projet, exécutez la commande pour chaque rôle que vous souhaitez créer.

Dans tous les exemples suivants, remplacez <project-id> par accessgateway-2022, et <project-number> par 123456789012.

Dans cet exemple, remplacez <role> par compute.admin :

gcloud projects add-iam-policy-binding accessgateway-2022
       --member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
       --role roles/compute.admin

Dans cet exemple, remplacez <role> par storage.admin :

gcloud projects add-iam-policy-binding accessgateway-2022
      --member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
      --role roles/storage.Admin

Dans cet exemple, remplacez <role> par iam.serviceAccountUser :

gcloud projects add-iam-policy-binding accessgateway-2022
      --member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
      --role roles/iam.serviceAccountUser

Dans cet exemple, remplacez <role> par iam.serviceAccountTokenCreator :

gcloud projects add-iam-policy-binding accessgateway-2022
      --member serviceAccount:123456789012@cloudbuild.gserviceaccount.com
      --role roles/iam.serviceAccountTokenCreator