Esta é uma boa pergunta, portanto, forneço as etapas para criar uma função personalizada para sua conta de serviço para permitir a criação de instantâneos apenas.
Em seu Google Cloud Console
, vá para IAM & Admin
, no menu à esquerda, clique em Roles
, agora na lista de papéis, ache Compute Storage Admin
:
CliqueemCreaterolefromthisrole
,nomeieanovafunção,porexemplo,ComputeSnapshotCreator
.Nalistadepermissões,removaaspermissõesquenãosãodesejáveisparaoseucasodeuso(comocompute.x.delete
,compute.x.resize
,compute.images.x
,etc).
Salvesuafunçãopersonalizadaeatribua-aàcontadeserviço.
ParamaisinformaçõessobreIdentityandAccessManagement(IAM)Roles
,visite