首页 > 解决方案 > 带有过滤器的 GCP 自定义 iam 角色

问题描述

我需要使用 terraform 创建自定义 iam 角色,以允许特定用户在单个项目中访问某些 Big Query 数据集并调用某些云功能。

我查看了以下内容,https://registry.terraform.io/providers/hashicorp/google/latest/docs/resources/google_project_iam_custom_role,但它不允许我定义特定资源。

例如,相关用户只需要对以“dev”为前缀的数据集或函数的这些权限。那可能吗?

在 AWS 中,我可以为允许这样做的角色创建特定策略,然后将此角色绑定到用户。GCP中有等效的方法吗?

标签: google-cloud-platformgoogle-iam

解决方案


推荐阅读