【发布时间】:2018-03-21 08:30:45
【问题描述】:
我的用户可以通过多种方式获得 Google Cloud Platform 项目的权限。直接角色和权限分配,充当服务帐户,不同的组成员。
那么给定一个 GCP 项目,我如何列出我的用户的活动权限?
【问题讨论】:
标签: google-cloud-platform google-cloud-iam
我的用户可以通过多种方式获得 Google Cloud Platform 项目的权限。直接角色和权限分配,充当服务帐户,不同的组成员。
那么给定一个 GCP 项目,我如何列出我的用户的活动权限?
【问题讨论】:
标签: google-cloud-platform google-cloud-iam
通常,在 GCP 中,它们被称为“Permissions”。为了便于使用,这些权限被分组在“角色”中。
每个用户在您的项目中可以有不同的角色。要获取在项目中具有每个角色的帐户的完整列表,您可以使用 Resource Manager API 到 get the IAM policies。
长话短说,确保 gcurl 已正确配置并运行以下命令,根据您的需要过滤输出:
curl -XPOST https://cloudresourcemanager.googleapis.com/v1/projects/$(gcloud config get-value project):getIamPolicy -d'{}' -H"Authorization: Bearer $(gcloud auth print-access-token)" -H'content-type:application/json'
【讨论】:
bigquery.table.update。我可以通过充当某个服务帐户的行为来传递它,而且我可能不知道我所属的所有组。我找不到只列出我的用户拥有的权限的方法。
gcloud projects get-iam-policy MY_PROJECT stackoverflow.com/a/44749561/1778702