Вы можете использовать search-all-iam-policy для поиска всех политик IAM, установленных для папок или проектов в вашей организации.
Чтобы узнать, кто имеет роль Владелец:
gcloud beta asset search-all-iam-policies --scope=organizations/123 --query="policy:roles/owner"
Чтобы узнать, есть ли у Эми роль Владелец:
gcloud beta asset search-all-iam-policies --scope=organizations/123 --query="policy:(roles/owner amy@bar.com)"
Чтобы узнать, имеет ли какая-либо учетная запись gmail роль Владелец:
gcloud beta asset search-all-iam-policies --scope=organizations/123 --query="policy:(roles/owner *gmail*)"
Вы можете изменить область действия на папку или проект. У вас должно быть разрешение cloudasset.assets.searchAllIamPolicies для области, включенное в следующие роли:
- role / cloudasset.viewer
- role / cloudasset.owner
- ролей / просмотрщик
- ролей / редактор
- ролей / владелец
Документация: https://cloud.google.com/asset-inventory/docs/searching-iam-policies
Поддерживаемые типы ресурсов: https://cloud.google.com/asset-inventory/docs/supported-asset-types#searchable_asset_types