每个标题中,什么是GCP中IAM角色的最小集合 ,设置在顶级组织节点上,该节点在整个组织层次结构中授予 all 权限
例如,包含resourcemanager.folderCreator
和resourcemanager.folderAdmin
的集合将不是最小的集合,因为包含resourcemanager.folderCreator
的权限包含在resourcemanager.folderAdmin
中。
再举一个例子,集合[resourcemanager.organizationAdmin, owner]
不会是最小的集合,因为它不授予 all 权限(例如,缺少orgpolicy.*
等)。
这是什么?
答案 0 :(得分:0)
据您所了解的标题,我了解到。 没有授予所有权限的角色。
您可以考虑使用组织管理员角色,因为这是自我分配权限的最高特权,是唯一可以授予您所有权限的特权。