创建没有(或最小)权限的自定义角色

时间:2019-03-20 22:03:34

标签: google-cloud-iam

我正在处理具有多个自定义角色的应用程序,这些自定义角色未映射到现有的IAM角色或权限。例如销售部门,管理员或批准人。

我想在IAM中创建这些自定义角色并将用户分配给他们。但是,为了创建自定义角色,我需要从预定义权限列表中至少选择一个权限。

有没有办法创建没有权限或没有副作用的最小权限的自定义角色?

1 个答案:

答案 0 :(得分:0)

您可以创建没有权限的角色:

Request

POST https://iam.googleapis.com/v1/projects/[[PROJECT-ID]]/roles
{
 "role": {
 },
 "roleId": "test"
}

Response

200

- Show headers -

{
 "name": "projects/[[PROJECT-ID]]/roles/test",
 "etag": "BwWEuBNyx4k="
}