@@ -13,6 +13,88 @@ on Google Kubernetes Engine(GKE).
1313* You have the necessary access rights to reconfigure your domain's DNS records.
1414* You have a Google Cloud project with billing enabled.
1515
16+ ## IAM Permissions
17+ To deploy the broker through Terraform, you will need the following Google Cloud IAM permissions:
18+
19+ * compute.disks.create
20+ * compute.firewalls.create
21+ * compute.firewalls.delete
22+ * compute.firewalls.get
23+ * compute.instanceGroupManagers.get
24+ * compute.instanceTemplates.create
25+ * compute.instanceTemplates.delete
26+ * compute.instanceTemplates.get
27+ * compute.instanceTemplates.useReadOnly
28+ * compute.instances.create
29+ * compute.instances.delete
30+ * compute.instances.get
31+ * compute.instances.setMetadata
32+ * compute.instances.setServiceAccount
33+ * compute.networks.create
34+ * compute.networks.get
35+ * compute.networks.updatePolicy
36+ * compute.routers.create
37+ * compute.routers.delete
38+ * compute.routers.get
39+ * compute.routers.update
40+ * compute.subnetworks.create
41+ * compute.subnetworks.delete
42+ * compute.subnetworks.get
43+ * compute.subnetworks.setPrivateIpGoogleAccess
44+ * compute.subnetworks.use
45+ * compute.zones.get
46+ * compute.zones.list
47+ * container.clusters.create
48+ * container.clusters.delete
49+ * container.clusters.get
50+ * container.operations.get
51+ * iam.roles.create
52+ * iam.roles.delete
53+ * iam.roles.get
54+ * iam.roles.list
55+ * iam.roles.undelete
56+ * iam.roles.update
57+ * iam.serviceAccounts.actAs
58+ * iam.serviceAccounts.create
59+ * iam.serviceAccounts.get
60+ * iam.serviceAccounts.getIamPolicy
61+ * iam.serviceAccounts.list
62+ * iam.serviceAccounts.setIamPolicy
63+ * iap.tunnel.getIamPolicy
64+ * iap.tunnel.setIamPolicy
65+ * iap.tunnelInstances.getIamPolicy
66+ * iap.tunnelInstances.setIamPolicy
67+ * monitoring.alertPolicies.create
68+ * monitoring.alertPolicies.delete
69+ * monitoring.alertPolicies.get
70+ * monitoring.alertPolicies.list
71+ * monitoring.alertPolicies.update
72+ * monitoring.timeSeries.list
73+ * resourcemanager.projects.get
74+ * resourcemanager.projects.getIamPolicy
75+ * resourcemanager.projects.setIamPolicy
76+ * serviceusage.operations.cancel
77+ * serviceusage.operations.delete
78+ * serviceusage.operations.get
79+ * serviceusage.operations.list
80+ * serviceusage.quotas.get
81+ * serviceusage.quotas.update
82+ * serviceusage.services.disable
83+ * serviceusage.services.enable
84+ * serviceusage.services.get
85+ * serviceusage.services.list
86+ * serviceusage.services.use
87+ * storage.buckets.create
88+ * storage.buckets.delete
89+ * storage.buckets.get
90+ * storage.buckets.list
91+ * storage.buckets.setIamPolicy
92+ * storage.buckets.update
93+ * storage.objects.create
94+ * storage.objects.delete
95+ * storage.objects.get
96+ * storage.objects.list
97+
1698## Environment setup
17991 . Clone the source code repository:
18100
0 commit comments