【发布时间】:2022-01-23 00:43:05
【问题描述】:
您好,我是新手,非常感谢您的帮助。
我正在尝试分析当前 GCP 项目中的当前角色/权限,并整合当前使用的不同角色/权限。有很多项目。有没有办法检查所有这些?
【问题讨论】:
-
你想达到什么目的?知道授予的角色和您使用的角色吗?减少授予的角色数量?
标签: list google-cloud-platform permissions roles google-iam
您好,我是新手,非常感谢您的帮助。
我正在尝试分析当前 GCP 项目中的当前角色/权限,并整合当前使用的不同角色/权限。有很多项目。有没有办法检查所有这些?
【问题讨论】:
标签: list google-cloud-platform permissions roles google-iam
检查某个项目的 inuse 角色的一种方法是在您的云 shell 中使用此命令:
gcloud projects get-iam-policy <project_id> | grep role
命令:
gcloud projects get-iam-policy <PROJECT_ID_OR_NUMBER>
列出项目的 IAM 策略。它包含用户及其在该项目中的特定角色。
grep role
出于可读性目的,将第一个命令的输出减少到角色。
如果您想查看用户和服务帐户及其对应角色的完整输出,您可以删除grep role 命令。
要查看有关 iam 政策的更多详细信息,您可以参考项目级别的此 GCP 文档: https://cloud.google.com/sdk/gcloud/reference/projects/get-iam-policy
【讨论】: