Puncte:0

Proprietar vs administrator de organizație vs administrator de cont de facturare

drapel de

Sunt pierdut în terenul rolurilor GCP. Văd două roluri foarte asemănătoare:

Proprietar - Acces complet la toate resursele

Administrator organizatie - Acces pentru a administra toate resursele aparținând unei organizații

Chiar și cu ambele roluri, I încă nu am putut accesa conturile de facturare pe care nu le-am creat personal. Atunci am descoperit o a treia permisiune care mi-a permis să le văd:

Administrator cont de facturare - Autorizat să vadă și să gestioneze toate aspectele conturilor de facturare.

  1. Care sunt diferențele dintre aceste trei?

  2. Când ar trebui să le folosesc?

  3. Există un rol de „superutilizator” care îmi permite să fac toate lucrurile?

John Hanley avatar
drapel cn
Examinați permisiunile pe care le are fiecare rol. Exemplu de comandă: **gcloud iam roles descriu rolurile/proprietar**
drapel de
@JohnHanley, nu am încă CLI-ul, dar îl voi instala. Are sens.
John Hanley avatar
drapel cn
Învățarea diferitelor comenzi CLI pentru IAM, Roluri, Permisiuni și identități vă va ajuta să înțelegeți cum funcționează autorizarea în Google Cloud.
Puncte:1
drapel pk

Din păcate, nu există un rol de „super utilizator” care să vă permită să faceți toate lucrurile în GCP.

Proprietar este indirect rolul de super utilizator deoarece cu Proprietar rol vă puteți acorda toate celelalte permisiuni/roluri de care aveți nevoie.

Puteți crea un rol personalizat (să zicem superutilizator) si adauga toate permisiunile GCP în rolul și atribuiți-l singur, dar aceasta devine o sarcină banală. Aceasta vine cu o limitarea dimensiunii rolului maxim de 64 KB și este lăsată pentru experimentare.

Notă: rolurile la nivel de organizație și la nivel de proiect sunt diferite, iar proprietarul unui proiect nu înseamnă proprietarul unei organizații.

drapel de
Nu m-am gândit niciodată că voi rata AWS IAM. `"Acțiune": "*"`.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.