Configurare l'account amministratore della piattaforma

L'istanza sandbox GDC è popolata con diversi account. Uno di questi è l'account amministratore della piattaforma, con l'indirizzo email fop-platform-admin@example.com. Questa pagina descrive come configurare questo account con le autorizzazioni necessarie per creare progetti ed eseguire altre attività di amministrazione.

Configurare le autorizzazioni di amministratore della piattaforma

I seguenti passaggi configurano l'account amministratore con i ruoli necessari per gestire progetti, utenti, spazio di archiviazione e altre risorse.

Puoi configurare l'account amministratore utilizzando la console GDC o lo strumento a riga di comando gdcloud.

Console GDC

  1. Vai alla console GDC come descritto in Connettersi all'istanza.
  2. Seleziona Accesso.
  3. Seleziona fop-platform-admin@example.com e fai clic su Modifica ruoli.
  4. Fai clic su Aggiungi un altro ruolo per aggiungere altri ruoli.

    1. Per fornire all'amministratore della piattaforma i diritti necessari per creare progetti ed eseguire altre attività amministrative, aggiungi i seguenti ruoli:
      • Org Network Policy Admin
      • Organization IAM Admin
      • Bucket Admin
      • Organization DB Admin
      • Autore progetto
      • Editor progetto
      • User Cluster Admin
      • Organization Grafana Viewer
    2. Per fornire all'amministratore della piattaforma i diritti necessari per creare e testare servizi specifici, aggiungi ruoli specifici per questi servizi.
    3. Fai clic su Salva.
  5. Fai clic su Invia.

gdcloud

  1. Assicurati di aver installato l' interfaccia a riga di comando gdcloud.
  2. Accedi utilizzando gdcloud auth login.
  3. Configura i binding dei ruoli per un'organizzazione:

    gdcloud organizations add-iam-policy-binding ORGANIZATION \
      --member=user:fop-platform-admin@example.com \
      --role=ROLE
    

    Sostituisci le seguenti variabili:

    • ORGANIZATION: il nome dell'organizzazione per cui stai configurando il binding dei ruoli.
    • ROLE: il nome del ruolo predefinito o personalizzato che vuoi assegnare all'utente.
  4. Per fornire all'amministratore della piattaforma i diritti necessari per creare progetti ed eseguire altre attività amministrative, aggiungi i seguenti ruoli:

      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=org-network-policy-admin
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=organization-iam-admin
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=bucket-admin
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=organization-db-admin
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=project-creator
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=project-editor
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=user-cluster-admin
    
      gdcloud organizations add-iam-policy-binding org-1 \
                --member=user:fop-platform-admin@example.com \
                --role=organization-grafana-viewer