Score:0

เจ้าของ vs ผู้ดูแลระบบองค์กร vs ผู้ดูแลระบบบัญชีสำหรับการเรียกเก็บเงิน

ธง de

ฉันหลงทางใน GCP role-land ฉันเห็นสองบทบาทที่ดูคล้ายกันมาก:

เจ้าของ - การเข้าถึงทรัพยากรทั้งหมดอย่างเต็มที่

ผู้บริหารองค์กร - การเข้าถึงเพื่อจัดการทรัพยากรทั้งหมดที่เป็นขององค์กร

แม้จะมีบทบาททั้งสองอย่างก็ตาม นิ่ง ไม่สามารถเข้าถึงบัญชีสำหรับการเรียกเก็บเงินที่ฉันไม่ได้สร้างขึ้นเอง ดังนั้นฉันจึงค้นพบสิทธิ์ที่สามที่อนุญาตให้ฉันเห็นสิ่งเหล่านั้น:

ผู้ดูแลบัญชีสำหรับการเรียกเก็บเงิน - ได้รับอนุญาตให้ดูและจัดการทุกด้านของบัญชีการเรียกเก็บเงิน

  1. อะไรคือความแตกต่างระหว่างทั้งสามนี้?

  2. ฉันควรใช้เมื่อใด

  3. มีบทบาท "ผู้ใช้ขั้นสูง" ที่อนุญาตให้ฉันทำทุกสิ่งหรือไม่

John Hanley avatar
cn flag
ตรวจสอบสิทธิ์ที่แต่ละบทบาทมี ตัวอย่างคำสั่ง: **gcloud iam roles อธิบายบทบาท/เจ้าของ**
de flag
@JohnHanley ฉันยังไม่มี CLI แต่ฉันจะติดตั้ง นั่นสมเหตุสมผลแล้ว
John Hanley avatar
cn flag
การเรียนรู้คำสั่ง CLI ต่างๆ สำหรับ IAM, บทบาท, การอนุญาต และข้อมูลประจำตัวจะช่วยให้คุณเข้าใจว่าการอนุญาตทำงานอย่างไรใน Google Cloud
Score:1
ธง pk

น่าเสียดายที่ไม่มีบทบาท "ผู้ใช้ขั้นสูง" ที่จะช่วยให้คุณทำทุกสิ่งใน GCP ได้

เจ้าของ เป็นบทบาทผู้ใช้ขั้นสูงโดยอ้อมเพราะด้วย เจ้าของ บทบาท คุณสามารถให้สิทธิ์/บทบาทอื่นๆ ทั้งหมดที่คุณต้องการได้

คุณสามารถสร้างบทบาทที่กำหนดเองได้ (เช่น ผู้ใช้ขั้นสูง) และเพิ่ม สิทธิ์ GCP ทั้งหมด ในบทบาทและกำหนดมันเอง แต่นี่กลายเป็นงานธรรมดา นี้มาพร้อมกับ ข้อจำกัดของขนาดบทบาทสูงสุด 64 KB และเหลือไว้ให้ทดลอง

หมายเหตุ: บทบาทระดับองค์กรและระดับโครงการแตกต่างกัน และเจ้าของโครงการไม่ได้หมายถึงเจ้าขององค์กร

de flag
ไม่เคยคิดว่าจะพลาด AWS IAM `"การกระทำ": "*"`

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา