设定IAM

Mail & Google Group设定

今天来聊聊昨天延续的话题,如何设置什麽 这个人(使用者),昨天有稍微提到了关於设定权限的使用者,大致可分为个人群组建立虚拟使用者,今天先说明绑定 使用者与使用者群组,首先既然是GCP Google所推出的云端平台可以想像,你所需要的是Gmail & Gmail Group这两项既有的服务(当然也有service account这明天再来讨论),可以说是IAM依附在旧有的Google架构上,这一点对与使用者来说变得不会陌生,我想大该也不需赘述。

接下来要如何在GCP上设定使用者权限呢? 附图如下:

https://ithelp.ithome.com.tw/upload/images/20210828/201295164lJR7hO4JY.png

点击 新增 就是如此简单/images/emoticon/emoticon01.gif

  1. 可以在GCP平台上选项上选取IAM与管理找到该服务项目。
  2. 点击 新增 输入单一使用者或是使用者群组像是([email protected])
  3. 设定上一篇提到的选择角色,如果有自定义角色这边的下拉选单也会呈现出来,当然也可以多选角色。

如果需要快速给予权限这时候SDK就派上用场了

只要有三个参数即可构成赋予权限条件 SDK指令:

gcloud projects add-iam-policy-binding projects_id \
    --member=member --role=role

参数意义:

  • resource:专案名。
  • member:成员的通常其格式如下:user:[email protected]
  • role: 角色格式如下:roles/editor。

文件参考:https://cloud.google.com/iam/docs/


<<:  CSS微动画 - 按钮效果只有一种太单调啦!

>>:  Day12 - 套用 Tag Helper - 复杂型别 object + object collection

【Day29】反馈元件 - Toast

元件介绍 Toast 可以提供使用者操作的反馈讯息。包含一般资讯、操作成功、操作失败、警告讯息等。预...

[Day05] TS:如何把物件型别的所有属性值取出变成 union type?试试 Indexed Access Types

昨天我们知道可以使用 keyof 的方式取出物件属性 key,那麽如果我们是想要取出物件型别中属性值...

Eloquent ORM - 读取资料

读取表单中的所有资料 接下来的步骤将把 todo 表单中的资料取出展示在 Dashboard 上。 ...

## Day28 LineBot models小介绍

在linebot之中有提供几种讯息格式, Location Imagemap Template 现在...

Re-architect with UseCase driven design

Re-architect 大家应该都很常说,或是很习惯使用到一个词 - 重构(Refactoring...