Skip to content

Commit 10ee066

Browse files
authored
specify the IAM permissions needed for running the terraform deployment (#44)
1 parent c728bbe commit 10ee066

1 file changed

Lines changed: 82 additions & 0 deletions

File tree

terraform/emqx/README.md

Lines changed: 82 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -13,6 +13,88 @@ on Google Kubernetes Engine(GKE).
1313
* You have the necessary access rights to reconfigure your domain's DNS records.
1414
* You have a Google Cloud project with billing enabled.
1515

16+
## IAM Permissions
17+
To deploy the broker through Terraform, you will need the following Google Cloud IAM permissions:
18+
19+
* compute.disks.create
20+
* compute.firewalls.create
21+
* compute.firewalls.delete
22+
* compute.firewalls.get
23+
* compute.instanceGroupManagers.get
24+
* compute.instanceTemplates.create
25+
* compute.instanceTemplates.delete
26+
* compute.instanceTemplates.get
27+
* compute.instanceTemplates.useReadOnly
28+
* compute.instances.create
29+
* compute.instances.delete
30+
* compute.instances.get
31+
* compute.instances.setMetadata
32+
* compute.instances.setServiceAccount
33+
* compute.networks.create
34+
* compute.networks.get
35+
* compute.networks.updatePolicy
36+
* compute.routers.create
37+
* compute.routers.delete
38+
* compute.routers.get
39+
* compute.routers.update
40+
* compute.subnetworks.create
41+
* compute.subnetworks.delete
42+
* compute.subnetworks.get
43+
* compute.subnetworks.setPrivateIpGoogleAccess
44+
* compute.subnetworks.use
45+
* compute.zones.get
46+
* compute.zones.list
47+
* container.clusters.create
48+
* container.clusters.delete
49+
* container.clusters.get
50+
* container.operations.get
51+
* iam.roles.create
52+
* iam.roles.delete
53+
* iam.roles.get
54+
* iam.roles.list
55+
* iam.roles.undelete
56+
* iam.roles.update
57+
* iam.serviceAccounts.actAs
58+
* iam.serviceAccounts.create
59+
* iam.serviceAccounts.get
60+
* iam.serviceAccounts.getIamPolicy
61+
* iam.serviceAccounts.list
62+
* iam.serviceAccounts.setIamPolicy
63+
* iap.tunnel.getIamPolicy
64+
* iap.tunnel.setIamPolicy
65+
* iap.tunnelInstances.getIamPolicy
66+
* iap.tunnelInstances.setIamPolicy
67+
* monitoring.alertPolicies.create
68+
* monitoring.alertPolicies.delete
69+
* monitoring.alertPolicies.get
70+
* monitoring.alertPolicies.list
71+
* monitoring.alertPolicies.update
72+
* monitoring.timeSeries.list
73+
* resourcemanager.projects.get
74+
* resourcemanager.projects.getIamPolicy
75+
* resourcemanager.projects.setIamPolicy
76+
* serviceusage.operations.cancel
77+
* serviceusage.operations.delete
78+
* serviceusage.operations.get
79+
* serviceusage.operations.list
80+
* serviceusage.quotas.get
81+
* serviceusage.quotas.update
82+
* serviceusage.services.disable
83+
* serviceusage.services.enable
84+
* serviceusage.services.get
85+
* serviceusage.services.list
86+
* serviceusage.services.use
87+
* storage.buckets.create
88+
* storage.buckets.delete
89+
* storage.buckets.get
90+
* storage.buckets.list
91+
* storage.buckets.setIamPolicy
92+
* storage.buckets.update
93+
* storage.objects.create
94+
* storage.objects.delete
95+
* storage.objects.get
96+
* storage.objects.list
97+
1698
## Environment setup
1799
1. Clone the source code repository:
18100

0 commit comments

Comments
 (0)