我想知道是否有一种方法可以获取已添加用户的所有角色的列表,而不管角色应用于哪个资源?
例如roles/storage.admin
,我可以获得存储桶中所有成员的列表,并且可以获得具有相同角色但在项目中的所有成员的列表:
gsutil iam get $BUCKET | jq '.bindings[] | select(.role == "roles/storage.admin")'
gcloud projects get-iam-policy $PROJECT --format=json | jq '.bindings[] | select(.role == "roles/storage.admin")'
但似乎没有一个命令可以告诉您用户已添加到哪些角色以及该角色应用于哪些资源。有谁知道这样做的方法?