繁体   English   中英

如何使用 gcloud 命令工具将 GCP IAM 策略附加到资源?

[英]How attach a GCP IAM policy to a resource with gcloud command tool?

我了解 GCP IAM 角色和政策。 但是,我很难理解如何使用 gcloud 工具将策略附加到更细粒度的资源(例如 GCE 实例)。 我想我已经明白,这可以通过 REST setIamPolicy() 方法(例如https://cloud.google.com/compute/docs/reference/rest/beta/instances/setIamPolicy )以编程方式完成。 但是 gcloud 命令呢? 我从这里看到: https ://cloud.google.com/iam/docs/granting-changing-revoking-access#updating-gcloud gcloud 命令应该是

gcloud [GROUP] add-iam-policy-binding [RESOURCE] --member user:[EMAIL] --role [ROLE_ID]

但我找不到它的参考。 谢谢。

根据您的评论,是的,您走在正确的轨道上,但您链接的文档是使用JSONYAML文件在 GCE 实例上应用 Cloud IAM 策略。 或者, 在此处参考如何通过直接使用add-iam-policy-binding指定member及其role来完成。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM