求GCP专属命令:仅列出项目的所有活跃所有者
获取GCP项目的活跃所有者IAM信息的筛选命令
你可以通过给gcloud projects get-iam-policy命令添加过滤和格式化参数,直接提取项目所有者的信息,无需返回完整IAM策略:
基础筛选命令(仅列出所有者成员)
gcloud projects get-iam-policy $PROJECT-ID --filter="bindings.role:roles/owner" --format="table(bindings.members)"
带角色信息的详细输出
如果需要同时显示角色和对应成员,使用以下命令:
gcloud projects get-iam-policy $PROJECT-ID --filter="bindings.role:roles/owner" --format="table(bindings.role, bindings.members)"
仅筛选用户类型的所有者
若要排除服务账号、群组等,只保留个人用户所有者,可添加成员类型过滤:
gcloud projects get-iam-policy $PROJECT-ID --filter="bindings.role:roles/owner AND bindings.members:user:*" --format="table(bindings.members)"
参数说明
--filter="bindings.role:roles/owner":精准匹配IAM角色为项目所有者(roles/owner)的绑定规则--format:指定输出格式,table适合人类阅读,也可替换为json/yaml用于程序处理
内容的提问来源于stack exchange,提问作者Adarsh Pandey
相关产品推荐
相关产品推荐

