{"id":372205,"date":"2024-05-21T05:06:45","date_gmt":"2024-05-21T05:06:45","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=372205"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=372205","title":{"rendered":"<span>3 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 Google Cloud, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u043e\u0436\u043d\u043e \u044d\u0441\u043a\u0430\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c, \u0447\u0442\u043e\u0431\u044b \u0434\u0435\u043b\u0430\u0442\u044c \u0447\u0442\u043e \u0443\u0433\u043e\u0434\u043d\u043e<\/span>"},"content":{"rendered":"<div><!--[--><!--]--><\/div>\n<div id=\"post-content-body\">\n<div>\n<div class=\"article-formatted-body article-formatted-body article-formatted-body_version-2\">\n<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p>\u042d\u0441\u043a\u0430\u043b\u0430\u0446\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439\u00a0\u2014 \u044d\u0442\u043e \u043a\u043e\u0433\u0434\u0430 \u0432\u0430\u043c \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043e \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435, \u043d\u043e\u00a0\u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0442\u044c \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0441\u043c\u043e\u0447\u044c \u0435\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c.<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/e07\/14c\/d1b\/e0714cd1bea6faea635fdf121510e43c.png\" alt=\"\u0421\u0435\u0440\u0432\u0438\u0441-\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0432\u0441\u0435\u043c\u043e\u0433\u0443\u0449\u0438\u0439\" title=\"\u0421\u0435\u0440\u0432\u0438\u0441-\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0432\u0441\u0435\u043c\u043e\u0433\u0443\u0449\u0438\u0439\" width=\"900\" height=\"675\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/e07\/14c\/d1b\/e0714cd1bea6faea635fdf121510e43c.png\"\/><\/p>\n<div><figcaption>\u0421\u0435\u0440\u0432\u0438\u0441-\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0432\u0441\u0435\u043c\u043e\u0433\u0443\u0449\u0438\u0439<\/figcaption><\/div>\n<\/figure>\n<h4>resourcemanager.projects.setIamPolicy: \u0421\u0442\u0430\u043d\u044c\u0442\u0435 \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043f\u0440\u043e\u0435\u043a\u0442\u0430<\/h4>\n<p>\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>resourcemanager.projects.setIamPolicy<\/code> \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c \u0440\u043e\u043b\u0438 \u043d\u0430\u00a0\u043f\u0440\u043e\u0435\u043a\u0442\u0435. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c, \u0447\u0442\u043e\u00a0\u043e\u043d\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0442\u0435\u043c\u0438 \u043f\u0440\u0430\u0432\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u00a0\u0432\u0430\u0441 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c, \u0442\u043e \u0435\u0441\u0442\u044c \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0442\u0435 \u0440\u043e\u043b\u0438, \u0432\u00a0\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0443\u00a0\u0432\u0430\u0441 \u0435\u0441\u0442\u044c \u043a\u0430\u0436\u0434\u043e\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430\u00a0\u0443\u0440\u043e\u0432\u043d\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430.<\/p>\n<p>\u042d\u0442\u043e \u043d\u0435\u00a0\u0442\u0430\u043a. \u041c\u043e\u0436\u043d\u043e \u0434\u0430\u0432\u0430\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0440\u043e\u043b\u0438 \u043a\u043e\u043c\u0443 \u0443\u0433\u043e\u0434\u043d\u043e, \u0432\u00a0\u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0441\u0430\u043c\u043e\u043c\u0443 \u0441\u0435\u0431\u0435. \u0412\u043e\u0442 \u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044d\u0442\u043e \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442.<\/p>\n<p>\u0421\u043e\u0437\u0434\u0430\u0439\u0442\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0438 \u043d\u0430\u0437\u043d\u0430\u0447\u044c\u0442\u0435 \u0435\u043c\u0443 \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c, \u0443\u00a0\u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0435\u0441\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0447\u0438\u0442\u0430\u0442\u044c \u0438 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443:<\/p>\n<pre><code>$ gcloud iam service-accounts create \"test-1\" Created service account [test-1]. $ gcloud iam service-accounts keys create key.json \\   --iam-account=test-1@$PROJECT.iam.gserviceaccount.com created key [0e61d692b3f12d8a5b2051f2a75a8db25accc765] of type [json] as [key.json] for [test-1@project-id.iam.gserviceaccount.com] $ gcloud iam roles create Test1 \\   --permissions=resourcemanager.projects.setIamPolicy,resourcemanager.projects.getIamPolicy \\   --stage=GA Created role [Test1]. etag: BwYTic5Oc5s= includedPermissions: - resourcemanager.projects.getIamPolicy - resourcemanager.projects.setIamPolicy name: projects\/project-id\/roles\/Test1 stage: GA title: Test1 $ gcloud projects add-iam-policy-binding $PROJECT \\   --member=\"serviceAccount:test-1@$PROJECT.iam.gserviceaccount.com\" \\   --role=\"projects\/$PROJECT\/roles\/Test1\" Updated IAM policy for project [project-id]. bindings: - members:   - serviceAccount:test-1@project-id.iam.gserviceaccount.com   role: projects\/project-id\/roles\/Test1 etag: BwYTidGhDQY= version: 1 $ gcloud auth revoke --all<\/code><\/pre>\n<p>\u0417\u0430\u043b\u043e\u0433\u0438\u043d\u044c\u0442\u0435\u0441\u044c \u0441\u00a0\u044d\u0442\u0438\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442\u043e\u043c \u0438 \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c Cloud Storage bucket. \u041d\u0435\u00a0\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u043d\u0435\u00a0\u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u043f\u0440\u0430\u0432:<\/p>\n<pre><code>$ gcloud auth activate-service-account --key-file=key.json Activated service account credentials for: [test-1@project-id.iam.gserviceaccount.com] $ gcloud storage buckets create \"gs:\/\/$PROJECT-test1\" Creating gs:\/\/project-id-test1\/... ERROR: (gcloud.storage.buckets.create) HTTPError 403: test-1@project-id-test1.iam.gserviceaccount.com does not have storage.buckets.create access to the Google Cloud project. Permission 'storage.buckets.create' denied on resource (or it may not exist).<\/code><\/pre>\n<p>\u041d\u043e\u00a0\u044d\u0442\u0438\u00a0\u0436\u0435 \u043f\u0440\u0430\u0432\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0432\u0430\u043c \u0441\u0442\u0430\u0442\u044c \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043f\u0440\u043e\u0435\u043a\u0442\u0430:<\/p>\n<pre><code>$ gcloud projects add-iam-policy-binding $PROJECT \\   --member=\"serviceAccount:test-1@$PROJECT.iam.gserviceaccount.com\" \\   --role='roles\/owner' Updated IAM policy for project [project-id]. bindings: - members:   - serviceAccount:test-1@project-id.iam.gserviceaccount.com   role: projects\/project-id\/roles\/Test1 - members:   - serviceAccount:test-1@project-id.iam.gserviceaccount.com   role: roles\/owner etag: BwYTikPia9U= version: 1<\/code><\/pre>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c bucket:<\/p>\n<pre><code>$ gcloud storage buckets create \"gs:\/\/$PROJECT-test1\" Creating gs:\/\/project-id-test1\/...<\/code><\/pre>\n<p>\u0412\u00a0\u044d\u0442\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u043c\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 \u0434\u0432\u0430 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435 \u0438 \u0437\u0430\u043f\u0438\u0441\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438. \u042d\u0442\u043e \u043f\u043e\u0442\u043e\u043c\u0443, \u0447\u0442\u043e <code>gcloud<\/code> \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435, \u043f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u0432\u043d\u0435\u0441\u0442\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f. \u041d\u043e\u00a0\u0434\u043b\u044f\u00a0\u043f\u0440\u044f\u043c\u043e\u0433\u043e REST\u2011\u0437\u0430\u043f\u0440\u043e\u0441\u0430 \u043d\u0430\u00a0\u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 <a href=\"https:\/\/cloud.google.com\/resource-manager\/reference\/rest\/v1\/projects\/setIamPolicy\" rel=\"noopener noreferrer nofollow\">\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438 \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f<\/a>.<\/p>\n<h4>resourcemanager.organizations.setIamPolicy: \u0421\u0442\u0430\u043d\u044c\u0442\u0435 \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438<\/h4>\n<p>\u0414\u0430, \u0432\u044b \u043e\u0442\u0433\u0430\u0434\u0430\u043b\u0438. \u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>resourcemanager.organizations.setIamPolicy<\/code>\u00a0\u2014 \u044d\u0442\u043e \u0441\u0430\u043c\u043e\u0435 \u043c\u043e\u0449\u043d\u043e\u0435 \u043e\u0440\u0443\u0436\u0438\u0435, \u0441\u00a0\u043d\u0438\u043c \u043c\u043e\u0436\u043d\u043e \u0442\u0430\u043a\u0438\u043c\u00a0\u0436\u0435 \u043e\u0431\u0440\u0430\u0437\u043e\u043c <a href=\"https:\/\/cloud.google.com\/resource-manager\/reference\/rest\/v1\/organizations\/setIamPolicy\" rel=\"noopener noreferrer nofollow\">\u0437\u0430\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u0432\u0441\u044e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044e<\/a>.<\/p>\n<h4>iam.roles.update: \u0414\u043e\u0431\u0430\u0432\u044c\u0442\u0435 \u043b\u044e\u0431\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 \u0441\u0432\u043e\u044e \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c<\/h4>\n<p>\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>iam.roles.update<\/code> \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043c\u0435\u043d\u044f\u0442\u044c \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u044b\u0435 \u0440\u043e\u043b\u0438. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c, \u0447\u0442\u043e\u00a0\u043e\u043d\u043e \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0442\u044c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0432\u00a0\u043d\u0438\u0445 \u0442\u043e\u043b\u044c\u043a\u043e \u0442\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u00a0\u0432\u0430\u0441 \u0441\u0430\u043c\u0438\u0445 \u0435\u0441\u0442\u044c (\u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0434\u043b\u044f\u00a0\u0440\u043e\u043b\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0438\u043b\u0438\u00a0\u043d\u0430\u00a0\u0443\u0440\u043e\u0432\u043d\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0434\u043b\u044f\u00a0\u0440\u043e\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438).<\/p>\n<p>\u042d\u0442\u043e \u043d\u0435\u00a0\u0442\u0430\u043a. \u041c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u0442\u0435, \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0443\u00a0\u0432\u0430\u0441 \u043d\u0435\u0442, \u0432\u00a0\u0440\u043e\u043b\u044c, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0443\u00a0\u0432\u0430\u0441 \u0435\u0441\u0442\u044c.<\/p>\n<p>\u0427\u0442\u043e\u0431\u044b \u044d\u0442\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c, \u0441\u0434\u0435\u043b\u0430\u0439\u0442\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0438 \u0434\u0430\u0439\u0442\u0435 \u0435\u043c\u0443 \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c \u0441\u00a0\u0434\u0432\u0443\u043c\u044f \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f\u043c\u0438 \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435 \u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0440\u043e\u043b\u0435\u0439:<\/p>\n<pre><code>$ gcloud iam service-accounts create \"test-2\" Created service account [test-2]. $ gcloud iam service-accounts keys create key.json \\   --iam-account=test-2@$PROJECT.iam.gserviceaccount.com created key [37fcfa449049e4ab44e40e1a9beab00c3d26276a] of type [json] as [key2.json] for [test-2@project-id.iam.gserviceaccount.com] $ gcloud iam roles create Test2 \\   --permissions=iam.roles.get,iam.roles.update \\   --stage=GA Created role [Test2]. etag: BwYTm0OCSu0= includedPermissions: - iam.roles.get - iam.roles.update name: projects\/project-id\/roles\/Test2 stage: GA title: Test2 $ gcloud projects add-iam-policy-binding $PROJECT \\   --member=\"serviceAccount:test-2@$PROJECT.iam.gserviceaccount.com\" \\   --role=\"projects\/$PROJECT\/roles\/Test2\" Updated IAM policy for project [project-id]. bindings: - members:   - serviceAccount:test-2@project-id.iam.gserviceaccount.com   role: projects\/project-id\/roles\/Test2 etag: BwYTm0_Mbsk= version: 1 $ gcloud auth revoke --all<\/code><\/pre>\n<p>\u0417\u0430\u043b\u043e\u0433\u0438\u043d\u044c\u0442\u0435\u0441\u044c \u0441\u00a0\u044d\u0442\u0438\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442\u043e\u043c \u0438 \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c Cloud Storage bucket. \u041d\u0435\u00a0\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u043d\u0435\u00a0\u0445\u0432\u0430\u0442\u0438\u0442 \u043f\u0440\u0430\u0432:<\/p>\n<pre><code>$ gcloud auth activate-service-account --key-file=key.json Activated service account credentials for: [test-2@project-id.iam.gserviceaccount.com] $ gcloud storage buckets create \"gs:\/\/$PROJECT-test2\" Creating gs:\/\/project-id-test2\/... ERROR: (gcloud.storage.buckets.create) HTTPError 403: test-2@project-id.iam.gserviceaccount.com does not have storage.buckets.create access to the Google Cloud project. Permission 'storage.buckets.create' denied on resource (or it may not exist).<\/code><\/pre>\n<p>\u041d\u043e\u00a0\u044d\u0442\u0438\u00a0\u0436\u0435 \u043f\u0440\u0430\u0432\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0432\u0430\u043c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0432\u00a0\u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u0443\u044e \u0440\u043e\u043b\u044c:<\/p>\n<pre><code>$ gcloud iam roles update Test2 --add-permissions=storage.buckets.create etag: BwYTm35Gekg= includedPermissions: - iam.roles.get - iam.roles.update - storage.buckets.create name: projects\/project-id\/roles\/Test2 stage: GA title: Test2<\/code><\/pre>\n<p>\u0418 \u0442\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c bucket:<\/p>\n<pre><code>$ gcloud storage buckets create \"gs:\/\/$PROJECT-test2\" Creating gs:\/\/project-id-test2\/...<\/code><\/pre>\n<p>\u0412\u00a0\u044d\u0442\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u043d\u0430\u043c\u00a0\u0431\u044b\u043b\u0438 \u043d\u0443\u0436\u043d\u044b \u0434\u0432\u0430 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f\u00a0\u0447\u0442\u0435\u043d\u0438\u044f \u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0440\u043e\u043b\u0435\u0439. \u042d\u0442\u043e \u043f\u043e\u0442\u043e\u043c\u0443, \u0447\u0442\u043e <code>gcloud<\/code> \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435, \u043f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u0432\u043d\u043e\u0441\u0438\u0442\u044c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f. \u041d\u043e\u00a0\u0434\u043b\u044f\u00a0\u043f\u0440\u044f\u043c\u043e\u0433\u043e REST\u2011\u0437\u0430\u043f\u0440\u043e\u0441\u0430 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0430\u00a0\u0440\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435.<\/p>\n<h4>\u041f\u043e\u0447\u0435\u043c\u0443 \u044d\u0442\u043e \u043f\u043b\u043e\u0445\u043e<\/h4>\n<h3>\u041d\u0435 \u0438\u043d\u0442\u0443\u0438\u0442\u0438\u0432\u043d\u043e<\/h3>\n<p>\u0415\u0441\u043b\u0438\u00a0\u0431\u044b \u0432\u044b \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u0441\u00a0\u043d\u0443\u043b\u044f, \u0432\u044b \u043d\u0435\u00a0\u0440\u0430\u0437\u0440\u0435\u0448\u0438\u043b\u0438\u00a0\u0431\u044b \u044d\u0442\u043e.<\/p>\n<h3>\u041f\u043b\u043e\u0445\u0430\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f<\/h3>\n<p>\u042f \u043d\u0430\u0448\u0451\u043b \u0442\u043e\u043b\u044c\u043a\u043e <a href=\"https:\/\/cloud.google.com\/resource-manager\/reference\/rest\/v1\/organizations\/setIamPolicy\" rel=\"noopener noreferrer nofollow\">\u043e\u0434\u043d\u043e \u043d\u0435\u00a0\u043e\u0447\u0435\u043d\u044c \u044f\u0432\u043d\u043e\u0435 \u0443\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u0435<\/a> \u0432\u00a0\u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 REST:<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/3f2\/025\/3c3\/3f20253c32880e8220edfe7025cff5d3.png\" width=\"1185\" height=\"650\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/3f2\/025\/3c3\/3f20253c32880e8220edfe7025cff5d3.png\"\/><\/figure>\n<h3>\u0427\u0430\u0442-\u0431\u043e\u0442\u044b \u0433\u043e\u0432\u043e\u0440\u044f\u0442, \u0447\u0442\u043e \u0432\u0441\u0451 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e<\/h3>\n<p>\u0421\u0435\u0439\u0447\u0430\u0441 \u043b\u044e\u0434\u0438 \u0438\u0437\u0443\u0447\u0430\u044e\u0442 \u0432\u0441\u0451, \u0437\u0430\u0434\u0430\u0432\u0430\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0447\u0430\u0442\u2011\u0431\u043e\u0442\u0430\u043c. \u0414\u043b\u044f\u00a0\u043c\u043d\u043e\u0433\u0438\u0445 \u0437\u0430\u0434\u0430\u0447 \u044d\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e, \u043d\u043e\u00a0\u043d\u0435\u00a0\u0434\u043b\u044f\u00a0\u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u041d\u0430\u00a0\u043c\u043e\u043c\u0435\u043d\u0442 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043c\u043d\u043e\u0433\u0438\u0435 \u0447\u0430\u0442\u2011\u0431\u043e\u0442\u044b \u0443\u0432\u0435\u0440\u044f\u043b\u0438, \u0447\u0442\u043e\u00a0\u044d\u0441\u043a\u0430\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u044d\u0442\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043d\u0435\u043b\u044c\u0437\u044f, \u0432\u00a0\u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 Gemini \u043e\u0442\u00a0Google!<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/59f\/4eb\/07b\/59f4eb07b98e47449b32e287848d8586.png\" width=\"1418\" height=\"484\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/59f\/4eb\/07b\/59f4eb07b98e47449b32e287848d8586.png\"\/><\/figure>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/132\/b14\/7e3\/132b147e3d187db1b2f241ed69200e58.png\" width=\"1504\" height=\"576\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/132\/b14\/7e3\/132b147e3d187db1b2f241ed69200e58.png\"\/><\/figure>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/230\/7d3\/fea\/2307d3fea77889976cb23d0513385bf3.png\" width=\"1278\" height=\"624\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/230\/7d3\/fea\/2307d3fea77889976cb23d0513385bf3.png\"\/><\/figure>\n<p>\u0422\u043e\u043b\u044c\u043a\u043e \u0431\u043e\u0442 Microsoft \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b \u043e\u0431\u00a0\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438:<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/c42\/5bc\/640\/c425bc6405fc006a10b43c29a63351e4.png\" width=\"1558\" height=\"542\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/c42\/5bc\/640\/c425bc6405fc006a10b43c29a63351e4.png\"\/><\/figure>\n<h4>\u0414\u0440\u0443\u0433\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0442\u0430\u043a \u0436\u0435<\/h4>\n<p>\u042d\u0442\u043e \u043d\u0435\u00a0\u0441\u043f\u0435\u0446\u0438\u0444\u0438\u0447\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 Google Cloud. Amazon Web Services \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0442\u0430\u043a\u00a0\u0436\u0435.<\/p>\n<p>\u0427\u0442\u043e\u0431\u044b \u044d\u0442\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c, \u0441\u043e\u0437\u0434\u0430\u0439\u0442\u0435 JSON\u2011\u0444\u0430\u0439\u043b \u0441\u00a0\u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439:<\/p>\n<pre><code>{   \"Version\": \"2012-10-17\",   \"Statement\": [     {       \"Effect\": \"Allow\",       \"Action\": [         \"iam:CreatePolicyVersion\"       ],       \"Resource\": \"*\"     }   ] }<\/code><\/pre>\n<p>\u0421\u043e\u0437\u0434\u0430\u0439\u0442\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 \u0438 \u043d\u0430\u0437\u043d\u0430\u0447\u044c\u0442\u0435 \u0435\u0451 \u043d\u043e\u0432\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e:<\/p>\n<pre><code>$ aws iam create-policy --policy-name Test2Policy \\   --policy-document file:\/\/policy.json {     \"Policy\": {         \"PolicyName\": \"Test2Policy\",         \"PolicyId\": \"policy-id\",         \"Arn\": \"arn:aws:iam::aws-account-id:policy\/Test2Policy\",         \"Path\": \"\/\",         \"DefaultVersionId\": \"v1\",         \"AttachmentCount\": 0,         \"PermissionsBoundaryUsageCount\": 0,         \"IsAttachable\": true,         \"CreateDate\": \"2024-03-15T04:42:54+00:00\",         \"UpdateDate\": \"2024-03-15T04:42:54+00:00\"     } } $ aws iam create-user --user-name test-2 {     \"User\": {         \"Path\": \"\/\",         \"UserName\": \"test-2\",         \"UserId\": \"user-id\",         \"Arn\": \"arn:aws:iam::aws-account-id:user\/test-2\",         \"CreateDate\": \"2024-03-15T04:39:54+00:00\"     } } $ aws iam create-access-key --user-name test-2 {     \"AccessKey\": {         \"UserName\": \"test-2\",         \"AccessKeyId\": \"access-key-id\",         \"Status\": \"Active\",         \"SecretAccessKey\": \"secret-access-key\",         \"CreateDate\": \"2024-03-15T04:40:30+00:00\"     } } $ aws iam attach-user-policy \\   --policy-arn arn:aws:iam::aws-account-id:policy\/Test2Policy \\   --user-name test-2<\/code><\/pre>\n<p>\u0417\u0430\u043b\u043e\u0433\u0438\u043d\u044c\u0442\u0435\u0441\u044c \u043e\u0442\u00a0\u0438\u043c\u0435\u043d\u0438 \u044d\u0442\u043e\u0433\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c bucket. \u041d\u0435\u00a0\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u043d\u0435\u00a0\u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u043f\u0440\u0430\u0432:<\/p>\n<pre><code>$ aws configure AWS Access Key ID [********************]: access-key-id AWS Secret Access Key [********************]: secret-access-key Default region name [us-east-1]:  Default output format [json]: $ aws s3 mb s3:\/\/my-bucket-name make_bucket failed: s3:\/\/my-bucket-name An error occurred (AccessDenied) when calling the CreateBucket operation: Access Denied<\/code><\/pre>\n<p>\u0414\u043e\u0431\u0430\u0432\u044c\u0442\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u044e\u0449\u0435\u0435 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0432\u00a0\u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u0443\u044e \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443:<\/p>\n<pre><code>{   \"Version\": \"2012-10-17\",   \"Statement\": [     {       \"Effect\": \"Allow\",       \"Action\": [         \"iam:CreatePolicyVersion\",         \"s3:CreateBucket\"       ],       \"Resource\": \"*\"     }   ] }<\/code><\/pre>\n<p>\u0418 \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 \u0435\u0451:<\/p>\n<pre><code>$ aws iam create-policy-version \\   --policy-arn arn:aws:iam::aws-account-id:policy\/Test2Policy \\   --policy-document file:\/\/policy.json --set-as-default {     \"PolicyVersion\": {         \"VersionId\": \"v2\",         \"IsDefaultVersion\": true,         \"CreateDate\": \"2024-03-15T05:00:38+00:00\"     } }<\/code><\/pre>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c bucket:<\/p>\n<pre><code>$ aws s3 mb s3:\/\/my-bucket-name make_bucket: my-bucket-name<\/code><\/pre>\n<h4>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f<\/h4>\n<p>\u0412\u043e\u0442 \u0442\u0438\u043f\u043e\u0432\u0430\u044f \u043c\u043e\u0434\u0435\u043b\u044c \u0442\u0440\u0451\u0445 \u0443\u0440\u043e\u0432\u043d\u0435\u0439 \u0440\u043e\u043b\u0435\u0439 \u0432\u00a0CI\/CD:<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/5e5\/775\/4b2\/5e57754b26fa04bed04f4ac3c52b4b66.png\" width=\"1600\" height=\"852\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/5e5\/775\/4b2\/5e57754b26fa04bed04f4ac3c52b4b66.png\"\/><\/figure>\n<p>\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0432\u044b \u0445\u043e\u0442\u0438\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0441\u0442\u0435\u0439\u0434\u0436 \u043f\u0440\u0438\u00a0\u043a\u0430\u0436\u0434\u043e\u043c \u043f\u0443\u043b\u2011\u0440\u0435\u043a\u0432\u0435\u0441\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u0442\u0435\u0441\u0442\u044b. \u041d\u0430\u00a0\u0432\u0435\u0440\u0445\u043d\u0435\u043c \u0443\u0440\u043e\u0432\u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u044b: <code>project-creator<\/code>. \u041d\u0430\u00a0\u043a\u0430\u0436\u0434\u043e\u043c \u043f\u0443\u043b\u2011\u0440\u0435\u043a\u0432\u0435\u0441\u0442\u0435 \u043e\u043d \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u043f\u0440\u043e\u0435\u043a\u0442. \u042d\u0442\u043e \u043c\u043e\u0449\u043d\u044b\u0439 \u0430\u043a\u043a\u0430\u0443\u043d\u0442, \u0438 \u0435\u0433\u043e \u043d\u0443\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043a\u0430\u043a\u00a0\u043c\u043e\u0436\u043d\u043e \u043c\u0435\u043d\u044c\u0448\u0435.<\/p>\n<p>\u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u043b\u044f\u00a0\u0434\u0435\u043f\u043b\u043e\u044f \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u043f\u043e\u0441\u043b\u0435 \u0435\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0432\u044b \u0441\u043e\u0437\u0434\u0430\u0451\u0442\u0435 \u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u043f\u043e\u043f\u0440\u043e\u0449\u0435: <code>deploy<\/code>. \u041e\u043d \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0438 \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432\u00a0\u043f\u0440\u043e\u0435\u043a\u0442\u0435. \u0418 \u043e\u043d \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u0441\u0430\u043c\u044b\u0435 \u0441\u043b\u0430\u0431\u044b\u0435 \u0440\u043e\u043b\u0438 \u0438 \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0435 \u0440\u0430\u043d\u043d\u0435\u0440\u044b: \u043f\u043e\u0434\u044b, cloud\u2011\u0444\u0443\u043d\u043a\u0446\u0438\u0438 \u0438\u00a0\u0442.\u00a0\u043f.<\/p>\n<p>\u0423\u00a0\u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0440\u0430\u043d\u043d\u0435\u0440\u0430 \u0434\u043e\u043b\u0436\u043d\u044b\u00a0\u0431\u044b\u0442\u044c \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u0430\u0432\u0430, \u043d\u0443\u0436\u043d\u044b\u0435 \u0435\u043c\u0443 \u0434\u043b\u044f\u00a0\u0440\u0430\u0431\u043e\u0442\u044b, \u0432\u043f\u043b\u043e\u0442\u044c \u0434\u043e\u00a0\u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0442\u0430\u0431\u043b\u0438\u0446 \u0438 \u043e\u0447\u0435\u0440\u0435\u0434\u0435\u0439.<\/p>\n<p>\u0415\u0441\u043b\u0438\u00a0\u0431\u044b \u043d\u0435\u00a0\u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u044d\u0441\u043a\u0430\u043b\u0430\u0446\u0438\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u0442\u043e \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u0443 <code>deploy<\/code> \u043c\u043e\u0436\u043d\u043e\u00a0\u0431\u044b\u043b\u043e \u0434\u0430\u0442\u044c \u0441\u0443\u043c\u043c\u0443 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0440\u0430\u043d\u043d\u0435\u0440\u043e\u0432. \u0422\u043e\u0433\u0434\u0430, \u0435\u0441\u043b\u0438 \u0437\u043b\u043e\u0443\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u0438\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442 \u0434\u043e\u0441\u0442\u0443\u043f \u043a\u00a0\u0430\u043a\u043a\u0430\u0443\u043d\u0442\u0443 <code>deploy<\/code>, \u0431\u0443\u0434\u0443\u0442 \u0445\u043e\u0442\u044c \u043a\u0430\u043a\u0438\u0435\u2011\u0442\u043e \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f \u043d\u0430\u00a0\u0442\u043e, \u0447\u0442\u043e\u00a0\u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u00a0\u043f\u0440\u043e\u0435\u043a\u0442\u043e\u043c.<\/p>\n<p>\u041d\u043e\u00a0\u043f\u043e\u0441\u043a\u043e\u043b\u044c\u043a\u0443 <code>deploy<\/code> \u0434\u043e\u043b\u0436\u0435\u043d \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0438 \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c \u0440\u043e\u043b\u0438 \u0440\u0430\u043d\u043d\u0435\u0440\u0430\u043c, \u0443\u00a0\u043d\u0435\u0433\u043e \u0435\u0441\u0442\u044c \u0432\u0441\u0451 \u0434\u043b\u044f\u00a0\u0442\u043e\u0433\u043e, \u0447\u0442\u043e\u0431\u044b \u0434\u0430\u0442\u044c \u0441\u0435\u0431\u0435 \u043b\u044e\u0431\u044b\u0435 \u043f\u0440\u0430\u0432\u0430, \u0435\u0441\u043b\u0438 \u0435\u0433\u043e \u043a\u043b\u044e\u0447 \u0443\u0442\u0435\u0447\u0451\u0442. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u043d\u0435\u0442 \u0441\u043c\u044b\u0441\u043b\u0430 \u0434\u0435\u043b\u0430\u0442\u044c \u0435\u0433\u043e \u0447\u0435\u043c\u2011\u0442\u043e \u043c\u0435\u043d\u044c\u0448\u0438\u043c, \u0447\u0435\u043c <code>Owner<\/code> \u043d\u0430\u00a0\u043f\u0440\u043e\u0435\u043a\u0442\u0435. \u0412\u043e\u0442 \u0432\u0430\u043c \u0438 <a href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%9F%D1%80%D0%B8%D0%BD%D1%86%D0%B8%D0%BF_%D0%BC%D0%B8%D0%BD%D0%B8%D0%BC%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%BF%D1%80%D0%B8%D0%B2%D0%B8%D0%BB%D0%B5%D0%B3%D0%B8%D0%B9\" rel=\"noopener noreferrer nofollow\">\u043f\u0440\u0438\u043d\u0446\u0438\u043f \u043c\u0438\u043d\u0438\u043c\u0430\u043b\u044c\u043d\u044b\u0445 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439<\/a>.<\/p>\n<h4>\u0427\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u043c \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u0430\u043c<\/h4>\n<h3>\u041e\u043f\u0438\u0448\u0438\u0442\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438<\/h3>\n<p>\u0412\u00a0AWS \u0432\u00a0\u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0435 \u043d\u0430\u043f\u0440\u044f\u043c\u0443\u044e \u043f\u0440\u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u0440\u0430\u0437\u0440\u0435\u0448\u0451\u043d\u043d\u044b\u0435 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f, \u0438 \u0443\u00a0\u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0435\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u0430\u044f <a href=\"https:\/\/docs.aws.amazon.com\/IAM\/latest\/APIReference\/API_CreatePolicyVersion.html\" rel=\"noopener noreferrer nofollow\">\u0432\u043e\u0442 \u0442\u0430\u043a\u0430\u044f<\/a> \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430. \u042d\u0442\u043e \u0445\u043e\u0440\u043e\u0448\u043e.<\/p>\n<p>\u0412\u00a0Google Cloud \u0435\u0441\u0442\u044c \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f \u043d\u0430\u0434\u0441\u0442\u0440\u043e\u0439\u043a\u0430\u00a0\u2014 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 (permission). \u0412\u00a0\u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 \u0441\u043b\u0443\u0447\u0430\u0435\u0432 \u043e\u0434\u043d\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u0435\u0442 \u043e\u0434\u043d\u043e\u043c\u0443 REST\u2011\u0432\u044b\u0437\u043e\u0432\u0443, \u043d\u043e\u00a0\u0432\u0441\u0451 \u0440\u0430\u0432\u043d\u043e \u044d\u0442\u043e\u00a0\u043b\u0438\u0448\u043d\u044f\u044f \u0435\u0434\u0438\u043d\u0438\u0446\u0430, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043d\u0443\u0436\u043d\u043e \u0438\u0441\u043a\u0430\u0442\u044c, \u0438 \u044d\u0442\u043e \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u043e:<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/c1f\/d0f\/0aa\/c1fd0f0aa00d4e2aadfb2e7b230ab139.png\" alt=\"\u041d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043d\u0430\u0439\u0434\u0435\u043d\u043e \u0434\u043b\u044f \u201croles.update\u201d \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 REST \u0434\u043b\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u0430 IAM \u0432 Google\u00a0Cloud.\" title=\"\u041d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043d\u0430\u0439\u0434\u0435\u043d\u043e \u0434\u043b\u044f \u201croles.update\u201d \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 REST \u0434\u043b\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u0430 IAM \u0432 Google\u00a0Cloud.\" width=\"1600\" height=\"576\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/c1f\/d0f\/0aa\/c1fd0f0aa00d4e2aadfb2e7b230ab139.png\"\/><\/p>\n<div><figcaption>\u041d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043d\u0430\u0439\u0434\u0435\u043d\u043e \u0434\u043b\u044f \u201croles.update\u201d \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 REST \u0434\u043b\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u0430 IAM \u0432 Google\u00a0Cloud.<\/figcaption><\/div>\n<\/figure>\n<p>\u0418\u0437\u2011\u0437\u0430 \u044d\u0442\u043e\u0433\u043e \u043b\u044e\u0434\u0438 \u0440\u0435\u0436\u0435 \u0434\u0443\u043c\u0430\u044e\u0442 \u043f\u0440\u043e\u00a0\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c, \u043a\u043e\u0433\u0434\u0430 \u043e\u043d\u0438 \u043d\u0430\u0448\u043b\u0438 \u043a\u0430\u043a\u043e\u0435\u2011\u0442\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u0435, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u043e\u0441\u0442\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0434\u043b\u044f\u00a0\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f.<\/p>\n<h3>\u0421\u0434\u0435\u043b\u0430\u0439\u0442\u0435 \u0440\u0430\u0437\u0434\u0435\u043b \u043f\u0440\u043e \u044d\u0441\u043a\u0430\u043b\u0430\u0446\u0438\u044e<\/h3>\n<p>\u041d\u0430\u00a0\u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0435 \u0440\u0430\u0441\u043f\u0438\u0448\u0438\u0442\u0435 \u0432\u0441\u0435 \u0441\u043f\u043e\u0441\u043e\u0431\u044b \u044d\u0441\u043a\u0430\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438. \u041c\u043e\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043d\u0435\u00a0\u0438\u0441\u0447\u0435\u0440\u043f\u044b\u0432\u0430\u044e\u0449\u0430\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u0443\u00a0\u043c\u043d\u043e\u0433\u0438\u0445 \u0431\u043e\u043b\u0435\u0435 \u043c\u0435\u043b\u043a\u0438\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0442\u043e\u0436\u0435 \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>setIamPolicy<\/code>.<\/p>\n<p>\u0414\u0435\u043b\u0430\u0439\u0442\u0435 \u0441\u0441\u044b\u043b\u043a\u0438 \u043d\u0430\u00a0\u044d\u0442\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443 \u0441\u043e \u0432\u0441\u0435\u0445 \u0441\u0442\u0440\u0430\u043d\u0438\u0446, \u0433\u0434\u0435 \u043e\u0431\u0441\u0443\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u0440\u0438\u0441\u043a\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0440\u043e\u043b\u0438 \u0438 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f. \u0414\u0435\u043b\u0430\u0439\u0442\u0435 \u043a\u0440\u0430\u0441\u043d\u044b\u0435 \u0431\u0430\u043d\u043d\u0435\u0440\u044b.<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/e58\/eeb\/94d\/e58eeb94df9a3f76f51775df0754f19c.png\" alt=\"\u0412 \u0441\u043f\u0440\u0430\u0432\u043e\u0447\u043d\u0438\u043a\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0442 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e, \u043d\u043e \u0438 \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435\u0442 \u043d\u0438\u043a\u0430\u043a\u043e\u0433\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u044f. \u0418\u0437-\u0437\u0430 \u044d\u0442\u043e\u0433\u043e \u0447\u0430\u0442-\u0431\u043e\u0442\u0430\u043c \u043d\u0435 \u043d\u0430 \u0447\u0435\u043c \u0443\u0447\u0438\u0442\u044c\u0441\u044f \u0438 \u043e\u043d\u0438 \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u043e \u043f\u0443\u0442\u0430\u044e\u0442 \u0440\u043e\u043b\u0438 \u0438 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f.\" title=\"\u0412 \u0441\u043f\u0440\u0430\u0432\u043e\u0447\u043d\u0438\u043a\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0442 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e, \u043d\u043e \u0438 \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435\u0442 \u043d\u0438\u043a\u0430\u043a\u043e\u0433\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u044f. \u0418\u0437-\u0437\u0430 \u044d\u0442\u043e\u0433\u043e \u0447\u0430\u0442-\u0431\u043e\u0442\u0430\u043c \u043d\u0435 \u043d\u0430 \u0447\u0435\u043c \u0443\u0447\u0438\u0442\u044c\u0441\u044f \u0438 \u043e\u043d\u0438 \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u043e \u043f\u0443\u0442\u0430\u044e\u0442 \u0440\u043e\u043b\u0438 \u0438 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f.\" width=\"1600\" height=\"1030\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/e58\/eeb\/94d\/e58eeb94df9a3f76f51775df0754f19c.png\"\/><\/p>\n<div><figcaption>\u0412 \u0441\u043f\u0440\u0430\u0432\u043e\u0447\u043d\u0438\u043a\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0442 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e, \u043d\u043e \u0438 \u0432\u043e\u043e\u0431\u0449\u0435 \u043d\u0435\u0442 \u043d\u0438\u043a\u0430\u043a\u043e\u0433\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u044f. \u0418\u0437-\u0437\u0430 \u044d\u0442\u043e\u0433\u043e \u0447\u0430\u0442-\u0431\u043e\u0442\u0430\u043c \u043d\u0435 \u043d\u0430 \u0447\u0435\u043c \u0443\u0447\u0438\u0442\u044c\u0441\u044f \u0438 \u043e\u043d\u0438 \u043f\u043e\u0441\u0442\u043e\u044f\u043d\u043d\u043e \u043f\u0443\u0442\u0430\u044e\u0442 \u0440\u043e\u043b\u0438 \u0438 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f.<\/figcaption><\/div>\n<\/figure>\n<p>\u0415\u0441\u043b\u0438 \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0442\u0430\u043a\u0443\u044e \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0443, \u0442\u043e \u0447\u0430\u0442\u2011\u0431\u043e\u0442\u044b \u0441\u043c\u043e\u0433\u0443\u0442 \u043d\u0430\u00a0\u043d\u0435\u0439 \u0443\u0447\u0438\u0442\u044c\u0441\u044f \u0438 \u0431\u0443\u0434\u0443\u0442 \u0442\u043e\u0447\u043d\u0435\u0435 \u043e\u0442\u0432\u0435\u0447\u0430\u0442\u044c \u043d\u0430\u00a0\u0432\u043e\u043f\u0440\u043e\u0441\u044b \u043e\u00a0\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.<\/p>\n<h3>\u0421\u0434\u0435\u043b\u0430\u0439\u0442\u0435 \u043d\u0435\u044d\u0441\u043a\u0430\u043b\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f<\/h3>\n<p>\u041c\u043e\u0436\u043d\u043e \u0431\u0443\u0434\u0435\u0442 \u0434\u0435\u043b\u0430\u0442\u044c \u0431\u043e\u043b\u0435\u0435 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u044b\u0439 CI\/CD, \u0435\u0441\u043b\u0438 \u0432\u00a0\u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u043a\u00a0\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u043c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0442\u0430\u043a\u0438\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0442\u0435\u043c\u0438 \u043f\u0440\u0430\u0432\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u0443\u00a0\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f. \u041c\u043e\u0436\u043d\u043e \u043d\u0430\u0437\u0432\u0430\u0442\u044c \u0438\u0445 \u0432\u043e\u0442 \u0442\u0430\u043a:<\/p>\n<ul>\n<li>\n<p><code>resourcemanager.projects.selfConstrainedSetIamPolicy<\/code><\/p>\n<\/li>\n<li>\n<p><code>resourcemanager.organizations.selfConstrainedSetIamPolicy<\/code><\/p>\n<\/li>\n<li>\n<p><code>iam.roles.selfConstrainedUpdate<\/code><\/p>\n<\/li>\n<\/ul>\n<p>\u0421\u043f\u0430\u0441\u0438\u0431\u043e.<\/p>\n<p>\u041d\u0435\u00a0\u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u0439\u0442\u0435 \u043c\u043e\u0438 \u0441\u0442\u0430\u0442\u044c\u0438, \u043f\u043e\u0434\u043f\u0438\u0448\u0438\u0442\u0435\u0441\u044c \u0437\u0434\u0435\u0441\u044c \u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0439\u0442\u0435\u0441\u044c \u0432\u00a0\u0422\u0435\u043b\u0435\u0433\u0440\u0430\u043c\u2011\u043a\u0430\u043d\u0430\u043b\u044b:<\/p>\n<ul>\n<li>\n<p>\u041d\u0430\u00a0\u0430\u043d\u0433\u043b\u0438\u0439\u0441\u043a\u043e\u043c: <a href=\"https:\/\/t.me\/ainkin_com\" rel=\"noopener noreferrer nofollow\">ainkin_com<\/a><\/p>\n<\/li>\n<li>\n<p>\u041d\u0430\u00a0\u0440\u0443\u0441\u0441\u043a\u043e\u043c\u00a0\u2014 \u0440\u0435\u0436\u0435 \u0438 \u0441\u00a0\u0437\u0430\u0434\u0435\u0440\u0436\u043a\u043e\u0439: <a href=\"https:\/\/t.me\/ainkin_com_ru\" rel=\"noopener noreferrer nofollow\">ainkin_com_ru<\/a><\/p>\n<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<\/div>\n<p><!----><!----><\/div>\n<p><!----><!----><br \/> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/articles\/803905\/\"> https:\/\/habr.com\/ru\/articles\/803905\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div><!--[--><!--]--><\/div>\n<div id=\"post-content-body\">\n<div>\n<div class=\"article-formatted-body article-formatted-body article-formatted-body_version-2\">\n<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p>\u042d\u0441\u043a\u0430\u043b\u0430\u0446\u0438\u044f \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439\u00a0\u2014 \u044d\u0442\u043e \u043a\u043e\u0433\u0434\u0430 \u0432\u0430\u043c \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043e \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435, \u043d\u043e\u00a0\u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0442\u044c \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0441\u043c\u043e\u0447\u044c \u0435\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c.<\/p>\n<figure class=\"full-width\">\n<div><figcaption>\u0421\u0435\u0440\u0432\u0438\u0441-\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0432\u0441\u0435\u043c\u043e\u0433\u0443\u0449\u0438\u0439<\/figcaption><\/div>\n<\/figure>\n<h4>resourcemanager.projects.setIamPolicy: \u0421\u0442\u0430\u043d\u044c\u0442\u0435 \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043f\u0440\u043e\u0435\u043a\u0442\u0430<\/h4>\n<p>\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>resourcemanager.projects.setIamPolicy<\/code> \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c \u0440\u043e\u043b\u0438 \u043d\u0430\u00a0\u043f\u0440\u043e\u0435\u043a\u0442\u0435. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c, \u0447\u0442\u043e\u00a0\u043e\u043d\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0434\u0435\u043b\u0438\u0442\u044c\u0441\u044f \u0442\u0435\u043c\u0438 \u043f\u0440\u0430\u0432\u0430\u043c\u0438, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u00a0\u0432\u0430\u0441 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c, \u0442\u043e \u0435\u0441\u0442\u044c \u043d\u0430\u0437\u043d\u0430\u0447\u0430\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0442\u0435 \u0440\u043e\u043b\u0438, \u0432\u00a0\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0443\u00a0\u0432\u0430\u0441 \u0435\u0441\u0442\u044c \u043a\u0430\u0436\u0434\u043e\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430\u00a0\u0443\u0440\u043e\u0432\u043d\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430.<\/p>\n<p>\u042d\u0442\u043e \u043d\u0435\u00a0\u0442\u0430\u043a. \u041c\u043e\u0436\u043d\u043e \u0434\u0430\u0432\u0430\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0440\u043e\u043b\u0438 \u043a\u043e\u043c\u0443 \u0443\u0433\u043e\u0434\u043d\u043e, \u0432\u00a0\u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0441\u0430\u043c\u043e\u043c\u0443 \u0441\u0435\u0431\u0435. \u0412\u043e\u0442 \u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u044d\u0442\u043e \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442.<\/p>\n<p>\u0421\u043e\u0437\u0434\u0430\u0439\u0442\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0438 \u043d\u0430\u0437\u043d\u0430\u0447\u044c\u0442\u0435 \u0435\u043c\u0443 \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c, \u0443\u00a0\u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0435\u0441\u0442\u044c \u0442\u043e\u043b\u044c\u043a\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0447\u0438\u0442\u0430\u0442\u044c \u0438 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0442\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443:<\/p>\n<pre><code>$ gcloud iam service-accounts create \"test-1\" Created service account [test-1]. $ gcloud iam service-accounts keys create key.json \\   --iam-account=test-1@$PROJECT.iam.gserviceaccount.com created key [0e61d692b3f12d8a5b2051f2a75a8db25accc765] of type [json] as [key.json] for [test-1@project-id.iam.gserviceaccount.com] $ gcloud iam roles create Test1 \\   --permissions=resourcemanager.projects.setIamPolicy,resourcemanager.projects.getIamPolicy \\   --stage=GA Created role [Test1]. etag: BwYTic5Oc5s= includedPermissions: - resourcemanager.projects.getIamPolicy - resourcemanager.projects.setIamPolicy name: projects\/project-id\/roles\/Test1 stage: GA title: Test1 $ gcloud projects add-iam-policy-binding $PROJECT \\   --member=\"serviceAccount:test-1@$PROJECT.iam.gserviceaccount.com\" \\   --role=\"projects\/$PROJECT\/roles\/Test1\" Updated IAM policy for project [project-id]. bindings: - members:   - serviceAccount:test-1@project-id.iam.gserviceaccount.com   role: projects\/project-id\/roles\/Test1 etag: BwYTidGhDQY= version: 1 $ gcloud auth revoke --all<\/code><\/pre>\n<p>\u0417\u0430\u043b\u043e\u0433\u0438\u043d\u044c\u0442\u0435\u0441\u044c \u0441\u00a0\u044d\u0442\u0438\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442\u043e\u043c \u0438 \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c Cloud Storage bucket. \u041d\u0435\u00a0\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u043d\u0435\u00a0\u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u043f\u0440\u0430\u0432:<\/p>\n<pre><code>$ gcloud auth activate-service-account --key-file=key.json Activated service account credentials for: [test-1@project-id.iam.gserviceaccount.com] $ gcloud storage buckets create \"gs:\/\/$PROJECT-test1\" Creating gs:\/\/project-id-test1\/... ERROR: (gcloud.storage.buckets.create) HTTPError 403: test-1@project-id-test1.iam.gserviceaccount.com does not have storage.buckets.create access to the Google Cloud project. Permission 'storage.buckets.create' denied on resource (or it may not exist).<\/code><\/pre>\n<p>\u041d\u043e\u00a0\u044d\u0442\u0438\u00a0\u0436\u0435 \u043f\u0440\u0430\u0432\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0432\u0430\u043c \u0441\u0442\u0430\u0442\u044c \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043f\u0440\u043e\u0435\u043a\u0442\u0430:<\/p>\n<pre><code>$ gcloud projects add-iam-policy-binding $PROJECT \\   --member=\"serviceAccount:test-1@$PROJECT.iam.gserviceaccount.com\" \\   --role='roles\/owner' Updated IAM policy for project [project-id]. bindings: - members:   - serviceAccount:test-1@project-id.iam.gserviceaccount.com   role: projects\/project-id\/roles\/Test1 - members:   - serviceAccount:test-1@project-id.iam.gserviceaccount.com   role: roles\/owner etag: BwYTikPia9U= version: 1<\/code><\/pre>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c bucket:<\/p>\n<pre><code>$ gcloud storage buckets create \"gs:\/\/$PROJECT-test1\" Creating gs:\/\/project-id-test1\/...<\/code><\/pre>\n<p>\u0412\u00a0\u044d\u0442\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u043c\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0438 \u0434\u0432\u0430 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435 \u0438 \u0437\u0430\u043f\u0438\u0441\u044c \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438. \u042d\u0442\u043e \u043f\u043e\u0442\u043e\u043c\u0443, \u0447\u0442\u043e <code>gcloud<\/code> \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435, \u043f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u0432\u043d\u0435\u0441\u0442\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f. \u041d\u043e\u00a0\u0434\u043b\u044f\u00a0\u043f\u0440\u044f\u043c\u043e\u0433\u043e REST\u2011\u0437\u0430\u043f\u0440\u043e\u0441\u0430 \u043d\u0430\u00a0\u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 <a href=\"https:\/\/cloud.google.com\/resource-manager\/reference\/rest\/v1\/projects\/setIamPolicy\" rel=\"noopener noreferrer nofollow\">\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0438 \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f<\/a>.<\/p>\n<h4>resourcemanager.organizations.setIamPolicy: \u0421\u0442\u0430\u043d\u044c\u0442\u0435 \u0432\u043b\u0430\u0434\u0435\u043b\u044c\u0446\u0435\u043c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438<\/h4>\n<p>\u0414\u0430, \u0432\u044b \u043e\u0442\u0433\u0430\u0434\u0430\u043b\u0438. \u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>resourcemanager.organizations.setIamPolicy<\/code>\u00a0\u2014 \u044d\u0442\u043e \u0441\u0430\u043c\u043e\u0435 \u043c\u043e\u0449\u043d\u043e\u0435 \u043e\u0440\u0443\u0436\u0438\u0435, \u0441\u00a0\u043d\u0438\u043c \u043c\u043e\u0436\u043d\u043e \u0442\u0430\u043a\u0438\u043c\u00a0\u0436\u0435 \u043e\u0431\u0440\u0430\u0437\u043e\u043c <a href=\"https:\/\/cloud.google.com\/resource-manager\/reference\/rest\/v1\/organizations\/setIamPolicy\" rel=\"noopener noreferrer nofollow\">\u0437\u0430\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u0432\u0441\u044e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u044e<\/a>.<\/p>\n<h4>iam.roles.update: \u0414\u043e\u0431\u0430\u0432\u044c\u0442\u0435 \u043b\u044e\u0431\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 \u0441\u0432\u043e\u044e \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c<\/h4>\n<p>\u0420\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 <code>iam.roles.update<\/code> \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043c\u0435\u043d\u044f\u0442\u044c \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u044b\u0435 \u0440\u043e\u043b\u0438. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u0434\u0443\u043c\u0430\u0442\u044c, \u0447\u0442\u043e\u00a0\u043e\u043d\u043e \u0434\u043e\u043b\u0436\u043d\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0442\u044c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0432\u00a0\u043d\u0438\u0445 \u0442\u043e\u043b\u044c\u043a\u043e \u0442\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u00a0\u0432\u0430\u0441 \u0441\u0430\u043c\u0438\u0445 \u0435\u0441\u0442\u044c (\u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0434\u043b\u044f\u00a0\u0440\u043e\u043b\u0438 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u0438\u043b\u0438\u00a0\u043d\u0430\u00a0\u0443\u0440\u043e\u0432\u043d\u0435 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0434\u043b\u044f\u00a0\u0440\u043e\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438).<\/p>\n<p>\u042d\u0442\u043e \u043d\u0435\u00a0\u0442\u0430\u043a. \u041c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u043b\u044e\u0431\u044b\u0435 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u0442\u0435, \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0443\u00a0\u0432\u0430\u0441 \u043d\u0435\u0442, \u0432\u00a0\u0440\u043e\u043b\u044c, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0443\u00a0\u0432\u0430\u0441 \u0435\u0441\u0442\u044c.<\/p>\n<p>\u0427\u0442\u043e\u0431\u044b \u044d\u0442\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c, \u0441\u0434\u0435\u043b\u0430\u0439\u0442\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u0438 \u0434\u0430\u0439\u0442\u0435 \u0435\u043c\u0443 \u043a\u0430\u0441\u0442\u043e\u043c\u043d\u0443\u044e \u0440\u043e\u043b\u044c \u0441\u00a0\u0434\u0432\u0443\u043c\u044f \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f\u043c\u0438 \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435 \u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u0440\u043e\u043b\u0435\u0439:<\/p>\n<pre><code>$ gcloud iam service-accounts create \"test-2\" Created service account [test-2]. $ gcloud iam service-accounts keys create key.json \\   --iam-account=test-2@$PROJECT.iam.gserviceaccount.com created key [37fcfa449049e4ab44e40e1a9beab00c3d26276a] of type [json] as [key2.json] for [test-2@project-id.iam.gserviceaccount.com] $ gcloud iam roles create Test2 \\   --permissions=iam.roles.get,iam.roles.update \\   --stage=GA Created role [Test2]. etag: BwYTm0OCSu0= includedPermissions: - iam.roles.get - iam.roles.update name: projects\/project-id\/roles\/Test2 stage: GA title: Test2 $ gcloud projects add-iam-policy-binding $PROJECT \\   --member=\"serviceAccount:test-2@$PROJECT.iam.gserviceaccount.com\" \\   --role=\"projects\/$PROJECT\/roles\/Test2\" Updated IAM policy for project [project-id]. bindings: - members:   - serviceAccount:test-2@project-id.iam.gserviceaccount.com   role: projects\/project-id\/roles\/Test2 etag: BwYTm0_Mbsk= version: 1 $ gcloud auth revoke --all<\/code><\/pre>\n<p>\u0417\u0430\u043b\u043e\u0433\u0438\u043d\u044c\u0442\u0435\u0441\u044c \u0441\u00a0\u044d\u0442\u0438\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442\u043e\u043c \u0438 \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c Cloud Storage bucket. \u041d\u0435\u00a0\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u043d\u0435\u00a0\u0445\u0432\u0430\u0442\u0438\u0442 \u043f\u0440\u0430\u0432:<\/p>\n<pre><code>$ gcloud auth activate-service-account --key-file=key.json Activated service account credentials for: [test-2@project-id.iam.gserviceaccount.com] $ gcloud storage buckets create \"gs:\/\/$PROJECT-test2\" Creating gs:\/\/project-id-test2\/... ERROR: (gcloud.storage.buckets.create) HTTPError 403: test-2@project-id.iam.gserviceaccount.com does not have storage.buckets.create access to the Google Cloud project. Permission 'storage.buckets.create' denied on resource (or it may not exist).<\/code><\/pre>\n<p>\u041d\u043e\u00a0\u044d\u0442\u0438\u00a0\u0436\u0435 \u043f\u0440\u0430\u0432\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0432\u0430\u043c \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u0432\u00a0\u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u0443\u044e \u0440\u043e\u043b\u044c:<\/p>\n<pre><code>$ gcloud iam roles update Test2 --add-permissions=storage.buckets.create etag: BwYTm35Gekg= includedPermissions: - iam.roles.get - iam.roles.update - storage.buckets.create name: projects\/project-id\/roles\/Test2 stage: GA title: Test2<\/code><\/pre>\n<p>\u0418 \u0442\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c bucket:<\/p>\n<pre><code>$ gcloud storage buckets create \"gs:\/\/$PROJECT-test2\" Creating gs:\/\/project-id-test2\/...<\/code><\/pre>\n<p>\u0412\u00a0\u044d\u0442\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u043d\u0430\u043c\u00a0\u0431\u044b\u043b\u0438 \u043d\u0443\u0436\u043d\u044b \u0434\u0432\u0430 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f\u00a0\u0447\u0442\u0435\u043d\u0438\u044f \u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0440\u043e\u043b\u0435\u0439. \u042d\u0442\u043e \u043f\u043e\u0442\u043e\u043c\u0443, \u0447\u0442\u043e <code>gcloud<\/code> \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0435 \u043d\u0430\u00a0\u0447\u0442\u0435\u043d\u0438\u0435, \u043f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u0432\u043d\u043e\u0441\u0438\u0442\u044c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f. \u041d\u043e\u00a0\u0434\u043b\u044f\u00a0\u043f\u0440\u044f\u043c\u043e\u0433\u043e REST\u2011\u0437\u0430\u043f\u0440\u043e\u0441\u0430 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0430\u00a0\u0440\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435.<\/p>\n<h4>\u041f\u043e\u0447\u0435\u043c\u0443 \u044d\u0442\u043e \u043f\u043b\u043e\u0445\u043e<\/h4>\n<h3>\u041d\u0435 \u0438\u043d\u0442\u0443\u0438\u0442\u0438\u0432\u043d\u043e<\/h3>\n<p>\u0415\u0441\u043b\u0438\u00a0\u0431\u044b \u0432\u044b \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u0441\u00a0\u043d\u0443\u043b\u044f, \u0432\u044b \u043d\u0435\u00a0\u0440\u0430\u0437\u0440\u0435\u0448\u0438\u043b\u0438\u00a0\u0431\u044b \u044d\u0442\u043e.<\/p>\n<h3>\u041f\u043b\u043e\u0445\u0430\u044f \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f<\/h3>\n<p>\u042f \u043d\u0430\u0448\u0451\u043b \u0442\u043e\u043b\u044c\u043a\u043e <a href=\"https:\/\/cloud.google.com\/resource-manager\/reference\/rest\/v1\/organizations\/setIamPolicy\" rel=\"noopener noreferrer nofollow\">\u043e\u0434\u043d\u043e \u043d\u0435\u00a0\u043e\u0447\u0435\u043d\u044c \u044f\u0432\u043d\u043e\u0435 \u0443\u043f\u043e\u043c\u0438\u043d\u0430\u043d\u0438\u0435<\/a> \u0432\u00a0\u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 REST:<\/p>\n<figure class=\"full-width\"><\/figure>\n<h3>\u0427\u0430\u0442-\u0431\u043e\u0442\u044b \u0433\u043e\u0432\u043e\u0440\u044f\u0442, \u0447\u0442\u043e \u0432\u0441\u0451 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e<\/h3>\n<p>\u0421\u0435\u0439\u0447\u0430\u0441 \u043b\u044e\u0434\u0438 \u0438\u0437\u0443\u0447\u0430\u044e\u0442 \u0432\u0441\u0451, \u0437\u0430\u0434\u0430\u0432\u0430\u044f \u0432\u043e\u043f\u0440\u043e\u0441\u044b \u0447\u0430\u0442\u2011\u0431\u043e\u0442\u0430\u043c. \u0414\u043b\u044f\u00a0\u043c\u043d\u043e\u0433\u0438\u0445 \u0437\u0430\u0434\u0430\u0447 \u044d\u0442\u043e \u043d\u043e\u0440\u043c\u0430\u043b\u044c\u043d\u043e, \u043d\u043e\u00a0\u043d\u0435\u00a0\u0434\u043b\u044f\u00a0\u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u041d\u0430\u00a0\u043c\u043e\u043c\u0435\u043d\u0442 \u043d\u0430\u043f\u0438\u0441\u0430\u043d\u0438\u044f \u043c\u043d\u043e\u0433\u0438\u0435 \u0447\u0430\u0442\u2011\u0431\u043e\u0442\u044b \u0443\u0432\u0435\u0440\u044f\u043b\u0438, \u0447\u0442\u043e\u00a0\u044d\u0441\u043a\u0430\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u044d\u0442\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043d\u0435\u043b\u044c\u0437\u044f, \u0432\u00a0\u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 Gemini \u043e\u0442\u00a0Google!<\/p>\n<figure class=\"full-width\"><\/figure>\n<figure class=\"full-width\"><\/figure>\n<figure class=\"full-width\"><\/figure>\n<p>\u0422\u043e\u043b\u044c\u043a\u043e \u0431\u043e\u0442 Microsoft \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0434\u0438\u043b \u043e\u0431\u00a0\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438:<\/p>\n<figure class=\"full-width\"><\/figure>\n<h4>\u0414\u0440\u0443\u0433\u0438\u0435 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0435 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 \u0442\u0430\u043a \u0436\u0435<\/h4>\n<p>\u042d\u0442\u043e \u043d\u0435\u00a0\u0441\u043f\u0435\u0446\u0438\u0444\u0438\u0447\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 Google Cloud. Amazon Web Services \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u0442\u0430\u043a\u00a0\u0436\u0435.<\/p>\n<p>\u0427\u0442\u043e\u0431\u044b \u044d\u0442\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0438\u0442\u044c, \u0441\u043e\u0437\u0434\u0430\u0439\u0442\u0435 JSON\u2011\u0444\u0430\u0439\u043b \u0441\u00a0\u043f\u043e\u043b\u0438\u0442\u0438\u043a\u043e\u0439:<\/p>\n<pre><code>{   \"Version\": \"2012-10-17\",   \"Statement\": [     {       \"Effect\": \"Allow\",       \"Action\": [         \"iam:CreatePolicyVersion\"       ],       \"Resource\": \"*\"     }   ] }<\/code><\/pre>\n<p>\u0421\u043e\u0437\u0434\u0430\u0439\u0442\u0435 \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443 \u0438 \u043d\u0430\u0437\u043d\u0430\u0447\u044c\u0442\u0435 \u0435\u0451 \u043d\u043e\u0432\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e:<\/p>\n<pre><code>$ aws iam create-policy --policy-name Test2Policy \\   --policy-document file:\/\/policy.json {     \"Policy\": {         \"PolicyName\": \"Test2Policy\",         \"PolicyId\": \"policy-id\",         \"Arn\": \"arn:aws:iam::aws-account-id:policy\/Test2Policy\",         \"Path\": \"\/\",         \"DefaultVersionId\": \"v1\",         \"AttachmentCount\": 0,         \"PermissionsBoundaryUsageCount\": 0,         \"IsAttachable\": true,         \"CreateDate\": \"2024-03-15T04:42:54+00:00\",         \"UpdateDate\": \"2024-03-15T04:42:54+00:00\"     } } $ aws iam create-user --user-name test-2 {     \"User\": {         \"Path\": \"\/\",         \"UserName\": \"test-2\",         \"UserId\": \"user-id\",         \"Arn\": \"arn:aws:iam::aws-account-id:user\/test-2\",         \"CreateDate\": \"2024-03-15T04:39:54+00:00\"     } } $ aws iam create-access-key --user-name test-2 {     \"AccessKey\": {         \"UserName\": \"test-2\",         \"AccessKeyId\": \"access-key-id\",         \"Status\": \"Active\",         \"SecretAccessKey\": \"secret-access-key\",         \"CreateDate\": \"2024-03-15T04:40:30+00:00\"     } } $ aws iam attach-user-policy \\   --policy-arn arn:aws:iam::aws-account-id:policy\/Test2Policy \\   --user-name test-2<\/code><\/pre>\n<p>\u0417\u0430\u043b\u043e\u0433\u0438\u043d\u044c\u0442\u0435\u0441\u044c \u043e\u0442\u00a0\u0438\u043c\u0435\u043d\u0438 \u044d\u0442\u043e\u0433\u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c bucket. \u041d\u0435\u00a0\u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e\u00a0\u043d\u0435\u00a0\u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u043f\u0440\u0430\u0432:<\/p>\n<pre><code>$ aws configure AWS Access Key ID [********************]: access-key-id AWS Secret Access Key [********************]: secret-access-key Default region name [us-east-1]:  Default output format [json]: $ aws s3 mb s3:\/\/my-bucket-name make_bucket failed: s3:\/\/my-bucket-name An error occurred (AccessDenied) when calling the CreateBucket operation: Access Denied<\/code><\/pre>\n<p>\u0414\u043e\u0431\u0430\u0432\u044c\u0442\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u044e\u0449\u0435\u0435 \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0435 \u0432\u00a0\u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u0443\u044e \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0443:<\/p>\n<pre><code>{   \"Version\": \"2012-10-17\",   \"Statement\": [     {       \"Effect\": \"Allow\",       \"Action\": [         \"iam:CreatePolicyVersion\",         \"s3:CreateBucket\"       ],       \"Resource\": \"*\"     }   ] }<\/code><\/pre>\n<p>\u0418 \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u0435 \u0435\u0451:<\/p>\n<pre><code>$ aws iam create-policy-version \\   --policy-arn arn:aws:iam::aws-account-id:policy\/Test2Policy \\   --policy-document file:\/\/policy.json --set-as-default {     \"PolicyVersion\": {         \"VersionId\": \"v2\",         \"IsDefaultVersion\": true,         \"CreateDate\": \"2024-03-15T05:00:38+00:00\"     } }<\/code><\/pre>\n<p>\u0422\u0435\u043f\u0435\u0440\u044c \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0442\u044c bucket:<\/p>\n<pre><code>$ aws s3 mb s3:\/\/my-bucket-name make_bucket: my-bucket-name<\/code><\/pre>\n<h4>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u044f<\/h4>\n<p>\u0412\u043e\u0442 \u0442\u0438\u043f\u043e\u0432\u0430\u044f \u043c\u043e\u0434\u0435\u043b\u044c \u0442\u0440\u0451\u0445 \u0443\u0440\u043e\u0432\u043d\u0435\u0439 \u0440\u043e\u043b\u0435\u0439 \u0432\u00a0CI\/CD:<\/p>\n<figure class=\"full-width\"><\/figure>\n<p>\u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0432\u044b \u0445\u043e\u0442\u0438\u0442\u0435 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0441\u0442\u0435\u0439\u0434\u0436 \u043f\u0440\u0438\u00a0\u043a\u0430\u0436\u0434\u043e\u043c \u043f\u0443\u043b\u2011\u0440\u0435\u043a\u0432\u0435\u0441\u0442\u0435, \u0447\u0442\u043e\u0431\u044b \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c \u0442\u0435\u0441\u0442\u044b. \u041d\u0430\u00a0\u0432\u0435\u0440\u0445\u043d\u0435\u043c \u0443\u0440\u043e\u0432\u043d\u0435 \u0431\u0443\u0434\u0435\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0439 \u0441\u0435\u0440\u0432\u0438\u0441\u2011\u0430\u043a\u043a\u0430\u0443\u043d\u0442, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0436\u0435\u0442 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0435\u043a\u0442\u044b: <code>project-creator<\/code>. \u041d\u0430\u00a0\u043a\u0430\u0436\u0434\u043e\u043c \u043f\u0443\u043b\u2011\u0440\u0435\u043a\u0432\u0435\u0441\u0442\u0435 \u043e\u043d \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u043f\u0440\u043e\u0435\u043a\u0442. \u042d\u0442\u043e \u043c\u043e\u0449\u043d\u044b\u0439 \u0430\u043a\u043a\u0430\u0443\u043d\u0442, \u0438 \u0435\u0433\u043e \u043d\u0443\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043a\u0430\u043a\u00a0\u043c\u043e\u0436\u043d\u043e \u043c\u0435\u043d\u044c\u0448\u0435.<\/p>\n<p>\u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u0434\u043b\u044f\u00a0\u0434\u0435\u043f\u043b\u043e\u044f \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 \u043f\u043e\u0441\u043b\u0435 \u0435\u0433\u043e \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0432\u044b \u0441\u043e\u0437\u0434\u0430\u0451\u0442\u0435 \u0430\u043a\u043a\u0430\u0443\u043d\u0442 \u043f\u043e\u043f\u0440\u043e\u0449\u0435: <code>deploy<\/code>. \u041e\u043d \u0443\u0436\u0435 \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0438 \u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432\u00a0\u043f\u0440\u043e\u0435\u043a\u0442\u0435. \u0418 \u043e\u043d \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u0441\u0430\u043c\u044b\u0435 \u0441\u043b\u0430\u0431\u044b\u0435 <\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-372205","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/372205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=372205"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/372205\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=372205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=372205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=372205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}