Можно ли просмотреть список всех ресурсов с определенным разрешением? - PullRequest
1 голос
/ 16 октября 2019

Я хотел бы быстро определить, где конкретное разрешение применяется ко всему моему имуществу GCP. Например, я хотел бы знать, какие ресурсы настроены с разрешением iam.serviceAccounts.actAs

Есть ли для этого команда?

1 Ответ

2 голосов
/ 16 октября 2019

Нет. Вам нужно будет проверить: 1) IAM в каждом проекте. 2) Каждый ресурс в вашем проекте Google, который поддерживает идентификацию (Compute Engine, облачные функции и т. Д.). 3) Каждая организация и папка как роли могут быть унаследованы. 4) Каждый объект Cloud Storage также поддерживает идентификацию, но не actAs.

Дизайн Google Cloud не делает эту задачу легкой и пуленепробиваемой.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...