我正在处理具有多个自定义角色的应用程序,这些自定义角色未映射到现有的IAM角色或权限。例如销售部门,管理员或批准人。
我想在IAM中创建这些自定义角色并将用户分配给他们。但是,为了创建自定义角色,我需要从预定义权限列表中至少选择一个权限。
有没有办法创建没有权限或没有副作用的最小权限的自定义角色?
答案 0 :(得分:0)
您可以创建没有权限的角色:
Request
POST https://iam.googleapis.com/v1/projects/[[PROJECT-ID]]/roles
{
"role": {
},
"roleId": "test"
}
Response
200
- Show headers -
{
"name": "projects/[[PROJECT-ID]]/roles/test",
"etag": "BwWEuBNyx4k="
}