列出我的 GCP 环境中的所有可授予角色

List all grantable roles in my GCP environment

我是新手,正在寻求帮助。

如何在组织级别列出我的 GCP 环境中的所有可授予角色? 我在用... gcloud iam list-grantable-roles 但我到处都读到它说我必须指定我想检查的资源。我想让它检查所有资源。

感谢您的帮助!

角色有两种使用方式。应用于身份并应用于资源。当应用于资源(您的示例)时,您必须指定资源,因为资源仅支持所有可能角色的一个子集。例如,将 Compute Engine 角色应用到 Cloud Storage 对象是没有意义的。

列出组织的所有可能角色:

gcloud iam roles list --organization ORG_ID