【问题标题】:How do I list and view users' permissions with gcloud?如何使用 gcloud 列出和查看用户的权限?
【发布时间】:2018-04-10 21:26:39
【问题描述】:

如果我在谷歌云控制台中转到“IAM 和管理员”并选择左侧的“IAM”选项卡,我会看到一个用户列表 (username@mydomain)。

如何使用 gcloud 列出这些用户?我如何查看 gcloud 授予用户的访问权限?

我无法在糟糕的谷歌文档中找到如何做到这一点。

【问题讨论】:

    标签: gcloud gcp


    【解决方案1】:

    相信你会在this Stack Overflow thread找到一些答案。祝你好运!文档也让我有点摸索。通常组装像gcloud [title of console tool i was trying to find a CLI version of] 这样的搜索引擎字符串似乎可以工作。

    编辑,3 年后!

    您要查找的命令是get-iam-policy:

    gcloud projects get-iam-policy <project-id>
    
    # Example:
    gcloud projects get-iam-policy my-fancy-project
    

    当然,这是假设 IAM 权限已分配给 项目 级别的用户。您可能还想使用get-ancestors-iam-policy,其中包括项目和从文件夹和组织级别继承的角色:

    gcloud projects get-ancestors-iam-policy <project-id>
    
    # Example:
    gcloud projects get-ancestors-iam-policy my-fancy-project
    

    编辑 2:支持 @jelle-den-burger 跟进 get-ancestors-iam-policy 命令,于 2020 年 9 月在 v311.0.0 中添加。

    【讨论】:

    • 正是我正在寻找的 :-) 谢谢!
    • 小细节:这不包括从文件夹和组织级别继承的权限。因此,Google Cloud Console 中的 IAM 用户界面和 gcloud 返回的任何内容可能都不相同。
    • 更新:他们考虑过了。请参阅下面的答案。
    【解决方案2】:

    接受的答案是正确的,您确实获得了权限。但是,当您在线查看 Google Cloud Console 时,可能会应用更多权限,来自文件夹和组织级别。

    幸运的是,Google 考虑到了这一点,他们还提供了 get-ancestors-iam-policy 命令。你这样使用它:

    gcloud projects get-ancestors-iam-policy <project-id>
    
    # Example:
    gcloud projects get-ancestors-iam-policy my-fancy-project
    

    它将返回所有权限:在 项目文件夹组织 级别,就像在 Google Cloud Console 中一样。

    【讨论】:

    • 这太棒了,谢谢!看起来他们在我更新答案几个月后在Sept 2020 中添加了该命令。
    猜你喜欢
    • 1970-01-01
    • 2014-09-28
    • 2013-11-19
    • 2012-03-18
    • 1970-01-01
    • 2011-02-20
    • 2022-06-11
    • 2023-03-13
    • 1970-01-01
    相关资源
    最近更新 更多