如果我在GCP中为两个不同的团队设置了两个VPC,并且想让IAM用户只访问一个VPC和该VPC中的资源,那么如何在Google云平台中实现这一点?必须为这些用户分配哪些IAM角色?
发布于 2021-04-05 20:17:52
你不能轻易地开箱即用地做到这一点。私有网络是一个资源,您可以限制对该资源的访问。VM (在此VPC上)也是资源,VPC上提供的权限不会继承到使用此VPC的资源。
您可以使用一个名为asset relationship的新功能,它为您提供资产之间的关系。这样,您可以获取与您的VPC相关的资产(资源),并对所有这些资源实施相同的限制。但你需要对此进行编码,它不是开箱即用的,并且该功能仍在预览中。
https://stackoverflow.com/questions/66949430
复制相似问题