【发布时间】:2019-03-20 22:03:33
【问题描述】:
我正在开发一个应用程序,该应用程序具有多个未映射到现有 IAM 角色或权限的自定义角色。例如销售部门、管理员或审批人。
我想在 IAM 中创建这些自定义角色并将用户分配给它们。但是,为了创建自定义角色,我需要从预定义权限列表中选择至少一个权限。
有没有办法创建一个没有权限或没有副作用的最小权限的自定义角色?
【问题讨论】:
标签: google-cloud-iam
我正在开发一个应用程序,该应用程序具有多个未映射到现有 IAM 角色或权限的自定义角色。例如销售部门、管理员或审批人。
我想在 IAM 中创建这些自定义角色并将用户分配给它们。但是,为了创建自定义角色,我需要从预定义权限列表中选择至少一个权限。
有没有办法创建一个没有权限或没有副作用的最小权限的自定义角色?
【问题讨论】:
标签: google-cloud-iam
您可以创建没有权限的角色:
Request
POST https://iam.googleapis.com/v1/projects/[[PROJECT-ID]]/roles
{
"role": {
},
"roleId": "test"
}
Response
200
- Show headers -
{
"name": "projects/[[PROJECT-ID]]/roles/test",
"etag": "BwWEuBNyx4k="
}
【讨论】: