Google Cloud Platform(GCP)服务全解析
1. GCP身份与访问管理
在GCP中,认证通过IAM策略来实现,该策略将身份与IAM角色绑定。以下是一个示例IAM策略:
{
"bindings": [
{
"members": [
"user:jack@example.com"
],
"role": "roles/resourcemanager.organizationAdmin"
},
{
"members": [
"user:jack@example.com",
"user:joe@example.com"
],
"role": "roles/resourcemanager.projectCreator"
}
],
"etag": "BwUjMhCsNvY=",
"version": 1
}
在上述示例中,Jack(jack@example.com)被授予组织管理员预定义角色(roles/resourcemanager.organizationAdmin),因此拥有对组织、文件夹和有限项目操作的权限。Jack和Joe(joe@example.com)都可以创建项目,因为他们被授予了项目创建者角色(roles/resourcemanager.project
超级会员免费看
订阅专栏 解锁全文
2205

被折叠的 条评论
为什么被折叠?



