https://cloud.google.com/iam/docs
Cloud IAM. Google IDベースのアクセス管理ができる。
Googleグループを設定することもできる。
関係するRoles:
Role | Description |
---|---|
roles/compute.instanceAdmin.v1 | インスタンスの作成・削除・編集など |
roles/iam.serviceAccountUser | サービスアカウントの利用。インスタンス作成にも必要 |
roles/iap.tunnelResourceAccessor | IAP経由でインスタンスにSSHするために必要 |
参考: