GCP-IAM - Как предоставить доступ ко всем учетным записям служб в организации? - PullRequest
0 голосов
/ 23 апреля 2020

При использовании GCP с облачной идентификацией у нас есть специальная группа, в которую входят все пользователи организации (все из каталога облачной идентификации). Идеально, чтобы дать доступ всем пользователям в проектах. Тем не менее, он не включает учетные записи служб в проектах.

Мой вопрос: существует ли какая-либо специальная группа для включения всех учетных записей служб, существующих в организации и в их проектах?

Описание варианта использования: у нас есть несколько агентов, которые нам нужно установить в наших экземплярах вычислительного движка. Итак, мы хотели бы сохранить установщики в центральном сегменте и дать разрешение в этом сегменте всем учетным записям служб в нашей организации (со специальным разрешением группы, а не обрабатывать все отдельные учетные записи служб в сегменте ...).

Спасибо.

С уважением, Vassco Silva

1 Ответ

1 голос
/ 23 апреля 2020

Вы можете использовать Группы Google , которые используют набор учетных записей пользователей и / или служб. После этого добавьте учетные записи служб в группу Google, а затем назначьте необходимые роли IAM для группы Google.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...