首页 > 解决方案 > 在 GCP 中,授予所有权限的最小 IAM 角色集是什么?

问题描述

根据标题,GCP 中最小的 IAM 角色集是什么,设置在顶级组织节点,授予整个组织层次结构的所有权限。

例如,包含resourcemanager.folderCreatorand的集合resourcemanager.folderAdmin不会是最小集合,因为包含的权限包含resourcemanager.folderCreatorresourcemanager.folderAdmin.

又例如,该集合[resourcemanager.organizationAdmin, owner]不会是最小集合,因为它不授予所有权限(例如,它丢失了orgpolicy.*,等等)。

它是什么?

标签: google-cloud-platformgoogle-iam

解决方案


正如我从你的问题的标题中理解的那样。没有授予所有权限的角色。

您可以考虑使用组织管理员角色,因为它是自行分配权限的最高权限,是唯一可以授予您所有权限的权限。


推荐阅读