授予访问Google Cloud Console的Cloud Identity Aware Proxy面板的权限

时间:2017-04-28 17:11:00

标签: google-cloud-platform google-kubernetes-engine google-iap

似乎只有拥有所有者角色的项目才能为Cloud Platform Console IAP Panel中列出的资源切换IAP。 IAM中的哪个角色可以授予成员用户访问权限以在此控制台面板中进行编辑?或者项目所有者是在此特定控制台面板中具有编辑权限的唯一用户?

1 个答案:

答案 0 :(得分:0)

IAP访问策略实际上只是项目的IAM策略的一部分。因此,它由哪些人可以在项目上设置IAM策略来控制。根据{{​​3}},我认为这只是所有者。

您是否有一个用例,您希望不同的人员控制IAP策略v。一般项目策略?这可能是我们未来可以考虑的事情。    - Matthew,身份识别代理团队