首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >为单个用户的Google Cloud平台创建报表

为单个用户的Google Cloud平台创建报表
EN

Stack Overflow用户
提问于 2019-03-14 23:54:27
回答 2查看 191关注 0票数 1

我正在尝试了解在GCP中创建报告的选项,以确定分配给我的GCP资源层次结构内的资源(组织、文件夹、项目、计费帐户、VPC)的各个用户帐户。我假设这个问题已经得到回答,但我找不到任何有关这方面的资料。

请让我知道这是否是提出这类问题的正确论坛,或者我是否需要将这个问题放在其他论坛中。谢谢

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-03-15 04:13:52

这实际上在Google Cloud中是很复杂的。

您需要跟踪两个区域。IAM成员和分配给资源的IAM成员。

有许多IAM成员类型:用户、服务帐户、组、G Suite域、云身份域。

可以为某些资源分配IAM成员。一个例子是模拟或ActAs。您将需要扫描支持成员分配的每个资源。

除此之外,还有分配的成员和继承的成员。

然后是组织、文件夹和项目。

如果您的目标只是创建一个审计报告,那么可以购买一个商业产品或服务。有很多可供选择的。

如果您的目标是更深入地了解Google IAM、资源、角色和权限,请选择您最喜欢的语言并深入研究Google Cloud SDK和Google Cloud CLI gcloud

票数 1
EN

Stack Overflow用户

发布于 2020-10-29 04:10:49

可以使用gcloud命令行工具的The asset command来收集您正在查找的数据。在开始之前,ensure that you have the correct IAM permissions to view assets。如果一个组织下有多个项目,则此命令可以收集该组织的所有IAM策略以及该组织层次结构中的所有项目:

代码语言:javascript
复制
gcloud asset export --content-type iam-policy --organization your-org-id \
--output-path gs://your-secure-bucket/your-policy-audit

策略文件作为文本文件保存到Google Cloud Storage存储桶中。该文件由多个JSON对象组成,每行一个。您仍然需要处理IAM文件来提取用户。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55166914

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档