【发布时间】:2021-08-03 22:48:55
【问题描述】:
- 我无法理解两者之间的区别。 add-iam-policy-binding 将策略(在角色中定义,包括自定义角色)绑定到项目的 iam 用户(用户、服务帐户、组)。
get-iam-policy/set-iam-policy 也遵循 read-modify-write 模式。
那么,两者之间的基本区别是什么。什么时候使用一个而不是另一个?
我一直在阅读-https://cloud.google.com/iam/docs/overview#permissions
-
运行这些命令需要什么权限?我收到 add-iam-policy-binding 的权限错误,但 get/set-iam-policy 使用 serviceaccount 可以正常工作。
-
一旦我理解它,目标就是创建一个组,向其中添加用户。要为组分配权限,请创建一个角色并添加与项目的绑定。在这里,我不确定创建角色绑定如何授予对组的访问权限?还有后期怎么实现?
谢谢
【问题讨论】:
-
我认为您对命令名称感到困惑。有 add-iam-policy-binding 但没有 add-iam-policy。命令 set-iam-policy 不同于 add-iam-policy-binding。编辑您的问题以使用正确的命令名称。
-
@JohnHanley,感谢您的快速回复。我肯定很困惑。所以没有 get-iam-policy-binding 命令。已编辑问题以获得更好的说明。
标签: google-cloud-platform roles policies