我的用户可以通过多种方式在 Google Cloud Platform 项目中获得权限。直接角色和权限分配,充当服务帐户,不同的组成员。
那么给定一个 GCP 项目,我如何列出我的用户的活动权限?
我的用户可以通过多种方式在 Google Cloud Platform 项目中获得权限。直接角色和权限分配,充当服务帐户,不同的组成员。
那么给定一个 GCP 项目,我如何列出我的用户的活动权限?
通常,在 GCP 中,它们被称为“权限”。为了便于使用,这些权限被分组在“角色”中。
每个用户在您的项目中可以有不同的角色。要获取项目中具有每个角色的账户的完整列表,您可以使用Resource Manager API来获取 IAM 策略。
长话短说,确保gcurl
正确配置并运行以下命令,根据您的需要过滤输出:
curl -XPOST https://cloudresourcemanager.googleapis.com/v1/projects/$(gcloud config get-value project):getIamPolicy -d'{}' -H"Authorization: Bearer $(gcloud auth print-access-token)" -H'content-type:application/json'