我已在GCP控制台上创建了一个ServiceAccount
和一个自定义角色。
但是,在尝试将它们关联时,出现以下错误:
gcloud projects add-iam-policy-binding my-project \
--member serviceAccount:cloudrun-poc@my-project.iam.gserviceaccount.com \
--role roles/MyCustomRole
ERROR: Policy modification failed. For a binding with condition, run "gcloud alpha iam policies lint-condition" to identify issues in condition.
ERROR: (gcloud.projects.add-iam-policy-binding) INVALID_ARGUMENT: Role roles/ClusterUpscaler is not supported for this resource.
任何想法为什么?
ClusterUpscaler
是一个自定义角色,只有这个权限:container.clusters.update
。我正在尝试创建一个 CloudRun 服务,该服务应该能够调用gcloud container clusters update
命令。欢迎提出任何其他建议。 - pkaramol