【问题标题】:How attach a GCP IAM policy to a resource with gcloud command tool?如何使用 gcloud 命令工具将 GCP IAM 策略附加到资源?
【发布时间】:2020-03-23 04:21:39
【问题描述】:

我了解 GCP IAM 角色和政策。但是,我很难理解如何使用 gcloud 工具将策略附加到更细粒度的资源(例如 GCE 实例)。我想我已经明白,这可以通过 REST setIamPolicy() 方法(例如https://cloud.google.com/compute/docs/reference/rest/beta/instances/setIamPolicy)以编程方式完成。但是 gcloud 命令呢? 我从这里看到:https://cloud.google.com/iam/docs/granting-changing-revoking-access#updating-gcloud gcloud 命令应该是

gcloud [GROUP] add-iam-policy-binding [RESOURCE] --member user:[EMAIL] --role [ROLE_ID]

但我找不到它的参考。 谢谢。

【问题讨论】:

标签: google-cloud-platform gcloud google-cloud-iam


【解决方案1】:

根据您的评论,是的,您在正确的轨道上,但是您链接的 documentation 是用于使用 JSONYAML 文件在 GCE 实例上应用 Cloud IAM 策略。或者,通过直接使用add-iam-policy-binding 指定member 及其role 来参考here 是如何完成的。

【讨论】:

    猜你喜欢
    • 2018-01-11
    • 2017-05-17
    • 2020-09-01
    • 1970-01-01
    • 2021-08-25
    • 2020-09-04
    • 1970-01-01
    • 2020-10-31
    • 1970-01-01
    相关资源
    最近更新 更多