IAM & Admin
Quota 상향 요청이 불가능에 대한 권한 부족, 특정 지역 증설 제한 등 여러가지 원인이 존재합니다. 우선, 해당 프로젝트가 가진 권한 확인이 필요합니다. 할당량 상향을 요청할 인스턴스가 포함된 프로젝트에 대한 확장 권한(serviceusage.quotas.update...
수, 11월 9, 2022 시간: 5:27 PM
Org / Folder / Project 레벨에 따라 역할의 일부는 보이지 않을 수 있습니다. 예를 들어, "결제 계정 관리자, Compute 공유 VPC 관리자, 폴더 관리자, 폴더 생성자, 프로젝트 생성자" 역할들은 Org 레벨(또는 폴더)에서만 동작할 ...
수, 11월 9, 2022 시간: 5:28 PM
일반적으로 구성원의 액세스를 허용하거나 취소하는 데 60초 미만이 소요됩니다. 하지만 일부 환경에서는 액세스 허용 또는 취소에 따른 변경사항을 시스템 전체에 전파하는 데 최대 7분까지 걸리는 경우도 있으니 참고하시기 바랍니다. 권한을 삭제한 후에도 계속 액세스 가능한 경우 외...
금, 12월 9, 2022 시간: 1:21 PM
삭제한 Service Account는 undelete 명령어를 사용하여 삭제 취소 할 수 있습니다. ※ 단, 삭제한 지 30일이 지나면 해당 Service Account는 영구적으로 삭제되며 Google Cloud에 지원 요청을 하여도 해당 Service Account를 복구 ...
수, 11월 9, 2022 시간: 5:28 PM
IAM 역할 및 권한 부여 시, 조건을 추가하여 특정 리소스에만 한정되게 권한을 가지도록 부여 할 수 있습니다. Console > IAM > +Grant Access 이때 Assign roles > IAM condition을 선택하여 특정 조건을 추...
수, 11월 9, 2022 시간: 5:29 PM
프로젝트 IAM 창에서 표시되지 않는 메일 주소의 사용자가 해당 프로젝트의 리소스에 대한 접근 권한을 가지고 있을 수 있습니다. 아래 2가지 경우에 속하는지 확인해야 합니다. 1) 버킷 등의 리소스 수준에서만 권한을 부여한 경우 아래 보이는 사용자는 IAM ...
화, 1월 3, 2023 시간: 10:52 AM
프로젝트를 생성하기 위해서는 조직 레벨의 권한이 필요합니다. 만약 프로젝트를 생성할 수 없다면 우선 해당 사용자 계정이 아래 IAM 역할이 있는지를 확인합니다. 프로젝트 생성자(roles/resourcemanager.projectCreator) 조직 레벨에서 IA...
수, 4월 19, 2023 시간: 11:00 AM