Как различные уровни контроля доступа конфликтуют друг с другом при применении его к службе GCP, такой как BigQuery или Bigtable? - PullRequest
1 голос
/ 19 марта 2019

Например, есть разрешение на уровне проекта (bigquery.dataOwner), и затем можно назначить bigquery.dataEditor определенному набору данных для той же группы.Какое разрешение нужно считать?

1 Ответ

2 голосов
/ 19 марта 2019

Эта документация должна вам помочь: https://cloud.google.com/iam/docs/overview#policy_hierarchy

Это означает, что верхнее разрешение будет автоматически наследоваться ресурсом, которым оно управляет.Например, если у вас есть разрешение на просмотр на уровне проекта, даже если кто-то попытается ограничить вас, чтобы вы не могли видеть вычислительный движок, вы все равно сможете просматривать их, так как вычислительный движок наследует права проектов.

...