【发布时间】:2020-03-23 04:21:39
【问题描述】:
我了解 GCP IAM 角色和政策。但是,我很难理解如何使用 gcloud 工具将策略附加到更细粒度的资源(例如 GCE 实例)。我想我已经明白,这可以通过 REST setIamPolicy() 方法(例如https://cloud.google.com/compute/docs/reference/rest/beta/instances/setIamPolicy)以编程方式完成。但是 gcloud 命令呢? 我从这里看到:https://cloud.google.com/iam/docs/granting-changing-revoking-access#updating-gcloud gcloud 命令应该是
gcloud [GROUP] add-iam-policy-binding [RESOURCE] --member user:[EMAIL] --role [ROLE_ID]
但我找不到它的参考。 谢谢。
【问题讨论】:
标签: google-cloud-platform gcloud google-cloud-iam