【发布时间】:2021-10-16 01:21:48
【问题描述】:
我想使用 gcloud CLI 创建我们组织中 Google IAM 组中所有用户的表,并输出到 BQ 表。
我知道它涉及“gcloud 身份组成员资格列表”,但不清楚如何遍历组并将输出生成为 CSV。
我已经找到了一种遍历项目并获取每个项目的 iam 绑定的方法 - https://rajathithanrajasekar.medium.com/google-cloud-iam-users-extraction-across-all-projects-in-a-gcp-org-2fbe66ddc045 因此我只需要组成员信息,而不需要策略/绑定信息。
更新澄清: 我们的用户被分配到组织级别的 IAM 组 (https://console.cloud.google.com/iam-admin/groups)。我希望在 BigQuery 中生成这些成员的列表,这样我们就不必在它们中寻找可能找到用户的位置。
团队管理权限没有 Google Workspace 管理员按用户查看群组成员资格,因此我们正在寻找提供此信息的方法。
【问题讨论】:
-
改写。我想使用 CLI 生成我们组织中所有组的所有成员的列表。
标签: google-cloud-platform gcloud google-cloud-iam google-cloud-asset-inventory