我为我的安全团队小组单元分配了角色roles/securitycenter.adminViewer,如gcp文档found here中所述
目标是让安全团队通过SCC查看所有威胁。
即使是这个角色,他们也有一个问题,就是缺少权限错误:
resourcemanager.folders.get
resourcemanager.folders.list
resourcemanager.organizations.get
resourcemanager.projects.get
resourcemanager.projects.list我试图用角色roles/browser添加更多的权限,但它们更缺少弹出的权限。
我想我遗漏了一些东西,为什么roles/securitycenter.adminViewer这个角色不起作用?正常情况下,能够查看SCC就足够了?
发布于 2021-03-11 06:57:51
事实上,issue tracker中的GCP中的SCC角色存在一个bug。
我创建了一个缺少权限的自定义角色,并且它起作用了。
https://stackoverflow.com/questions/65416623
复制相似问题