如何使用gcloud列出和查看用户的权限?

时间:2017-10-29 22:57:23

标签: gcloud gcp

如果我在google云端控制台中选择“IAM& admin”并选择左侧的“IAM”标签,我会看到一个用户列表(用户名@ mydomain)。

如何使用gcloud列出这些用户?我如何看到gcloud给用户提供了哪些访问权限?

我无法在可怕的谷歌文档中找到如何做到这一点。

2 个答案:

答案 0 :(得分:1)

我相信你会在this Stack Overflow thread找到答案。祝好运!这些文档也让我有点不知所措。通常组装像gcloud [title of console tool i was trying to find a CLI version of]这样的搜索引擎字符串似乎有效。

答案 1 :(得分:1)

接受的答案是正确的,您确实获得了权限。但是,当您在线查看 Google Cloud Console 时,可能会应用更多权限,来自文件夹和组织级别。

幸运的是 Google 考虑到了这一点,并且他们还提供了 get-ancestors-iam-policy 命令。你这样使用它:

gcloud projects get-ancestors-iam-policy <project-id>

# Example:
gcloud projects get-ancestors-iam-policy my-fancy-project

它将返回所有权限:在项目文件夹组织级别,就像在 Google Cloud Console 中一样。