首页 > 解决方案 > 无法在 Cloud DNS 中编辑域

问题描述

我们正在使用 Enterprise GSuite 和 Cloud DNS。

我们在 Cloud DNS 上有域,虽然我可以编辑其他域,但我无法编辑一个。

编辑为能够删除未使用的记录,但可以更改值。

我使用 GSuite 管理员和 GCP 项目所有者电子邮件地址登录。

不确定可能是什么问题,需要就可能的原因和潜在解决方案提供意见/建议。

谢谢。

标签: google-workspacegoogle-cloud-dns

解决方案


当 DNS 区域属于不同的项目时,可能会发生这种情况。在这种情况下,拥有项目所有者角色是不够的。项目所有者可以管理或查看特定项目中的托管区域。

要跨项目管理区域,您需要DNS 管理员角色。

要检查授予特定帐户的角色,可以使用以下命令:

$ gcloud projects get-iam-policy <PROJECT> --flatten="bindings[].members" --format='table(bindings.role)' --filter="bindings.members:<ACCOUNT>"

云 DNS > 文档 > 访问控制

Cloud IAM > 文档 > 了解角色 > 预定义角色 > DNS 角色

Cloud DNS > 文档 > 概览 > 访问控制


推荐阅读