在GCP中,授予所有权限的最小IAM角色集是什么?

时间:2020-01-28 16:39:42

标签: google-cloud-platform google-iam

每个标题中,什么是GCP中IAM角色的最小集合 ,设置在顶级组织节点上,该节点在整个组织层次结构中授予 all 权限

例如,包含resourcemanager.folderCreatorresourcemanager.folderAdmin的集合将不是最小的集合,因为包含resourcemanager.folderCreator的权限包含在resourcemanager.folderAdmin中。

再举一个例子,集合[resourcemanager.organizationAdmin, owner]不会是最小的集合,因为它不授予 all 权限(例如,缺少orgpolicy.*等)。

这是什么?

1 个答案:

答案 0 :(得分:0)

据您所了解的标题,我了解到。 没有授予所有权限的角色。

您可以考虑使用组织管理员角色,因为这是自我分配权限的最高特权,是唯一可以授予您所有权限的特权。