【发布时间】:2021-06-07 05:01:08
【问题描述】:
我们在 Google App Engine 上运行了两项服务。
我们希望仅将特定用户部署到默认 (prod) 目标,但允许任何开发人员部署到 dev 目标。
无法弄清楚它的 IAM 条件。
App engine 好像不是这里的官方资源类型https://cloud.google.com/iam/docs/conditions-resource-attributes#resource-name
并且与服务过滤器下拉菜单一致
我尝试使用从gcloud app services describe dev 获得的名称:
resource.name == 'apps/my-project/services/dev'
Bt 似乎也不起作用,它只是拒绝访问,所以猜测这不是正确的资源名称过滤器。
有没有办法像上面那样限制这个?
【问题讨论】:
标签: google-cloud-platform google-cloud-iam