【问题标题】:What is the meaning of "authoritative" and "authoritative" for GCP IAM bindings/membersGCP IAM绑定/成员的“权威”和“权威”是什么意思
【发布时间】:2021-01-03 00:11:48
【问题描述】:

我试图了解 https://www.terraform.io/docs/providers/google/r/google_service_account_iam.html 的 GCP terraform 提供程序中 google_service_account_iam_bindinggoogle_service_account_iam_member 之间的区别。

我了解 google_service_account_iam_binding 用于向成员列表授予角色,而 google_service_account_iam_member 用于向单个成员授予角色,但是我不清楚“权威”和“非权威”的含义这些定义:

google_service_account_iam_binding:授权给定角色。更新 IAM 策略以将角色授予成员列表。服务帐号的 IAM 策略中的其他角色将被保留。

google_service_account_iam_member:非权威。更新 IAM 策略以将角色授予新成员。服务帐户角色的其他成员被保留。

谁能帮我详细说明一下?

【问题讨论】:

    标签: terraform terraform-provider-gcp


    【解决方案1】:

    “权威”表示更改所有相关权限,“非权威”表示不更改相关权限,仅更改您指定的权限。

    否则,您可以将权威解释为事实的单一来源,而将非权威解释为一个事实。

    【讨论】:

    • 相关权限是什么意思?什么是特权?我认为这是权限?那么相关权限是指指定角色的所有权限吗?为什么我们希望我们的绑定不具有权威性?改变就是改变,对吧?如果您能澄清一下,我将非常感激!
    • 我回应了 Stan 评论中的前两个问题。
    【解决方案2】:

    This link 有很大帮助。 基本上这意味着,如果一个角色绑定到一组 IAM 身份,并且您想再添加一个身份,那么权威身份将要求您再次指定所有旧身份,否则旧身份将从角色中删除。 非权威则相反。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-04-10
      • 2022-01-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-06-16
      • 2022-01-26
      相关资源
      最近更新 更多