- Jak sprawdzić moją politykę IAM w GCP?
- Czym są polityka IAM?
- Jaka jest różnica między polityką i role IAM?
Jak sprawdzić moją politykę IAM w GCP?
Przejdź do strony zapasów zasobów w Cloud Console Google. Aby ustawić zakres wyszukiwania, otwórz pole listy projektów na pasku menu, a następnie wybierz organizację, folder lub projekt, aby zapytać. Wybierz kartę zasad IAM. Aby wyszukiwać zasady, możesz użyć wstępnej zapytania lub zbudować własne.
Czym są polityka IAM?
Zasady IAM definiują uprawnienia do działania niezależnie od metody używanej do wykonania operacji. Na przykład, jeśli zasady zezwala na działanie GetUser, wówczas użytkownik z tą zasadą może uzyskać informacje o użytkowniku z konsoli zarządzania AWS, AWS CLI lub API AWS.
Jaka jest różnica między polityką i role IAM?
Zasady oparte na tożsamości są dołączane do tożsamości (użytkownika, grupy lub rola) i dyktują uprawnienia tej specyficznej tożsamości. Natomiast polityka oparta na zasobach określa uprawnienia dotyczące konkretnego zasobu-określając, które tożsamości mają dostęp do określonego zasobu i kiedy.