小编duc*_*auz的帖子

使用 Terraform 创建 GCP 自定义 IAM 角色

我正在尝试使用 Terraform 在 GCP 中为我的实例创建自定义 IAM 角色。AFIACT,以下应该可以工作,但它在我身上出错,抱怨我想要包含的标准角色无效。

resource "google_project_iam_custom_role" "my-instance-role" {
  role_id     = "myInstanceRole"
  title       = "My Instance Role"
  description = "my custom iam role"
  permissions = [
    "roles/storage.objectCreator", 
    "roles/cloudkms.cryptoKeyEncrypter"
  ]
}
Run Code Online (Sandbox Code Playgroud)

这是错误消息:

* google_project_iam_custom_role.my-instance-role: Error creating 
the custom project role My Instance Role: googleapi: Error 400: 
Permission roles/storage.objectCreator is not valid., badRequest
Run Code Online (Sandbox Code Playgroud)

Terraform 文档不是很清楚,但从我读过的内容来看,这应该有效。知道我在这里做错了什么吗?

google-cloud-platform terraform terraform-provider-gcp

4
推荐指数
1
解决办法
2765
查看次数