GCP如何使用GCP SDK命令将Google账号添加为项目的IAM主体?
向GCP项目添加Google账号的GCP SDK命令
你未找到对应操作选项是因为该功能属于项目IAM策略绑定的子命令,归属在gcloud projects命令下,具体使用方法如下:
核心执行命令
gcloud projects add-iam-policy-binding <你的GCP项目ID> \ --member="user:<待添加的Google账号邮箱>" \ --role="<待授予的权限角色>"
参数说明
<你的GCP项目ID>:替换为实际要操作的目标项目ID,注意区分项目ID与项目显示名<待添加的Google账号邮箱>:替换为要加入项目的账号完整邮箱,必须添加user:前缀标识主体类型为用户,例如user:demo@gmail.com<待授予的权限角色>:替换为对应权限的角色标识,常用基础角色包括:- 项目所有者:
roles/owner - 项目编辑:
roles/editor - 项目查看者:
roles/viewer
- 项目所有者:
实际使用示例
以下命令会将邮箱为test@gmail.com的Google账号添加到ID为my-gcp-project-34567的项目中,并授予项目编辑权限:
gcloud projects add-iam-policy-binding my-gcp-project-34567 \ --member="user:test@gmail.com" \ --role="roles/editor"
可选:验证添加结果
执行以下命令可以查询目标账号是否已成功添加到项目并绑定对应权限:
gcloud projects get-iam-policy <你的GCP项目ID> --filter="bindings.members:user:<待查询的账号邮箱>"
内容的提问来源于stack exchange,提问作者mon
相关产品推荐
相关产品推荐

