【发布时间】:2018-04-10 21:26:39
【问题描述】:
如果我在谷歌云控制台中转到“IAM 和管理员”并选择左侧的“IAM”选项卡,我会看到一个用户列表 (username@mydomain)。
如何使用 gcloud 列出这些用户?我如何查看 gcloud 授予用户的访问权限?
我无法在糟糕的谷歌文档中找到如何做到这一点。
【问题讨论】:
如果我在谷歌云控制台中转到“IAM 和管理员”并选择左侧的“IAM”选项卡,我会看到一个用户列表 (username@mydomain)。
如何使用 gcloud 列出这些用户?我如何查看 gcloud 授予用户的访问权限?
我无法在糟糕的谷歌文档中找到如何做到这一点。
【问题讨论】:
相信你会在this Stack Overflow thread找到一些答案。祝你好运!文档也让我有点摸索。通常组装像gcloud [title of console tool i was trying to find a CLI version of] 这样的搜索引擎字符串似乎可以工作。
编辑,3 年后!
您要查找的命令是get-iam-policy:
gcloud projects get-iam-policy <project-id>
# Example:
gcloud projects get-iam-policy my-fancy-project
当然,这是假设 IAM 权限已分配给 项目 级别的用户。您可能还想使用get-ancestors-iam-policy,其中包括项目和从文件夹和组织级别继承的角色:
gcloud projects get-ancestors-iam-policy <project-id>
# Example:
gcloud projects get-ancestors-iam-policy my-fancy-project
编辑 2:支持 @jelle-den-burger 跟进 get-ancestors-iam-policy 命令,于 2020 年 9 月在 v311.0.0 中添加。
【讨论】:
gcloud 返回的任何内容可能都不相同。
接受的答案是正确的,您确实获得了权限。但是,当您在线查看 Google Cloud Console 时,可能会应用更多权限,来自文件夹和组织级别。
幸运的是,Google 考虑到了这一点,他们还提供了 get-ancestors-iam-policy 命令。你这样使用它:
gcloud projects get-ancestors-iam-policy <project-id>
# Example:
gcloud projects get-ancestors-iam-policy my-fancy-project
它将返回所有权限:在 项目、文件夹 和 组织 级别,就像在 Google Cloud Console 中一样。
【讨论】: