【问题标题】:How to Identify the current roles/permissions used in GCP projects?如何识别 GCP 项目中使用的当前角色/权限?
【发布时间】:2022-01-23 00:43:05
【问题描述】:

您好,我是新手,非常感谢您的帮助。

我正在尝试分析当前 GCP 项目中的当前角色/权限,并整合当前使用的不同角色/权限。有很多项目。有没有办法检查所有这些?

【问题讨论】:

  • 你想达到什么目的?知道授予的角色和您使用的角色吗?减少授予的角色数量?

标签: list google-cloud-platform permissions roles google-iam


【解决方案1】:

检查某个项目的 inuse 角色的一种方法是在您的云 shell 中使用此命令:

gcloud projects get-iam-policy <project_id> | grep role

命令: gcloud projects get-iam-policy <PROJECT_ID_OR_NUMBER>
列出项目的 IAM 策略。它包含用户及其在该项目中的特定角色。

grep role 出于可读性目的,将第一个命令的输出减少到角色。

如果您想查看用户和服务帐户及其对应角色的完整输出,您可以删除grep role 命令。

要查看有关 iam 政策的更多详细信息,您可以参考项目级别的此 GCP 文档: https://cloud.google.com/sdk/gcloud/reference/projects/get-iam-policy

【讨论】:

    猜你喜欢
    • 2019-01-01
    • 2022-01-23
    • 1970-01-01
    • 1970-01-01
    • 2014-06-24
    • 1970-01-01
    • 2021-10-24
    • 2022-12-12
    相关资源
    最近更新 更多