Google Cloud: как перечислить предоставленное разрешение для учетной записи пользователя или службы? - PullRequest
0 голосов
/ 22 октября 2018

Можно ли получить список всех разрешений, которые были предоставлены (конкретно или транзитивно) учетной записи пользователя или службы GCP, в идеале отфильтрованы по ресурсу, через gcloud или через веб-интерфейс?

1 Ответ

0 голосов
/ 23 октября 2018

Если я правильно понял ваш вопрос, вы можете увидеть его в консоли " IAM & admin ".На вкладке " IAM ":

  • С опцией " View by: MEMBERS " вы сможете увидеть список всех участников (пользователейи учетные записи служб) и роли, предоставленные им.
  • В " Просмотр по: ROLES " есть список всех ролей и (если они расширены) всех пользователей / учетных записей служб, имеющих эту роль.

Если вы хотите узнать больше об этих ролях, на вкладке « Роли » (внутри « IAM & admin ») вы можете щелкнуть по ним и посмотреть, какие именно разрешения у каждого из них.has.

В настоящее время нет команды gcloud для перечисления всех предоставленных разрешений, как показано здесь , поэтому я подал публичный запрос на добавление функции от вашего имени.И, наконец, это документация для команд gcloud iam.

Если вы хотите узнать больше о IAM, это обзор и документация для продукта.

...