You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何删除Google Cloud Platform(GCP)所有资源的资源级权限?

清除GCP资源级权限的方法

可以通过GCP控制台或gcloud命令行工具清除资源级权限,不管目标成员是否被分配了IAM角色,只要是绑定在具体资源上的权限都能移除。

一、GCP控制台操作步骤

  • 定位到目标资源(比如Compute Engine中的VM实例)
  • 进入该资源详情页的「权限」标签页
  • 在权限列表中找到要移除的用户/成员,点击右侧的三个点图标,选择「移除」
  • 确认操作即可完成权限清除

二、gcloud命令行操作

你之前使用的gcloud resource-manager命令是针对项目级别的IAM操作,且参数格式错误,所以无法生效。针对具体资源的权限移除,需要使用对应资源类型的命令:

1. 先查看目标资源的现有IAM绑定(可选,确认要移除的角色)

以VM实例为例:

gcloud compute instances get-iam-policy YOUR_INSTANCE_NAME --zone=YOUR_ZONE

该命令会列出该VM上所有绑定的成员及对应的角色。

2. 移除指定成员的资源级权限

同样以VM实例为例,命令格式如下:

gcloud compute instances remove-iam-policy-binding YOUR_INSTANCE_NAME \
    --zone=YOUR_ZONE \
    --member=user:user@gmail.com \
    --role=ROLE_NAME

替换其中的YOUR_INSTANCE_NAME、YOUR_ZONE、ROLE_NAME为实际信息即可。

不同资源类型的命令差异

其他资源的命令格式类似,只需替换对应的资源类型关键字:

  • 云存储桶:gcloud storage buckets remove-iam-policy-binding BUCKET_NAME --member=user:user@gmail.com --role=ROLE_NAME
  • 云函数:gcloud functions remove-iam-policy-binding FUNCTION_NAME --region=REGION --member=user:user@gmail.com --role=ROLE_NAME

批量清除(可选)

如果需要批量移除某个成员在所有资源上的权限,需要编写脚本遍历各资源类型,逐个执行移除命令。注意不同资源的命令参数有差异,需针对性调整。

内容的提问来源于stack exchange,提问作者Christian Eslabon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 00:15:01