是否可以继承GCP IAM中的“所有者”角色?

时间:2019-02-28 13:33:00

标签: google-cloud-platform google-iam

情况:

  • 我有一个属于GCP组织的项目
  • 用户A是组织级别的“组织管理员”和(项目)“所有者”

问题:

  • 按预期,用户A会出现在当前项目的IAM页面中(具有前面提到的两个角色,在最后一列中通过图标指示继承)
  • 但是:用户看不到项目,也无法访问。仅当我再次为项目分配所有者角色时,此方法才起作用。

问题:是否可以继承所有者角色以通过继承使用户成为项目的所有者?

2 个答案:

答案 0 :(得分:0)

似乎GCP权限传播中存在不一致之处,我在组织级别上删除了所有角色,然后再次添加它们-现在它可以正常工作了。

答案 1 :(得分:0)

  

问题:是否可以继承所有者角色以使用户成为所有者   通过继承确定项目?

如果您的Google Cloud Platform帐户正在使用“组织”,则“是”,您可以通过IAM在组织级别将用户添加为项目所有者。该角色过滤了对组织中所有项目的继承。这同样适用于Project Viewer,Project Editor等。

  

但是:用户看不到项目,也无法访问它。仅此   当我再次为项目分配“所有者”角色时,它可以工作。

我以前没有看到这个问题。请记住,更改角色和权限不是一个即时过程。 GCP在全球范围内同步需要花费时间。有些文章最多提到7分钟。另外,在进行一些更改后,浏览器会缓存信息,因此您必须刷新页面才能看到更改(并非总是如此)。