Permissions

QueryTestablePermissions 響應不包括“AcessContextManager.*”權限

  • September 15, 2020

基於此文件:https ://cloud.google.com/iam/docs/custom-roles-permissions-support

有幾個前綴為 : 的權限AccessContextManager。但是在我執行 API:QueryTestablePermission 之後,它不包括那些列表。此外,當我創建具有權限的新 IAM 角色時:(AccessContextManager.*假設它是 : accesscontextmanager.accessLevels.create),它會返回表示accesscontextmanager.accessLevels.create不是有效權限的異常。

有人知道我錯過了什麼嗎?

顯然accesscontextmanager.*和其他一些權限適用於組織級別 l,而我的程式碼是在項目級別。所以這是正確的行為。

引用自:https://serverfault.com/questions/1033773