使用资源层次结构实现访问权限控制

Google Cloud 资源分层整理,其中组织节点是层次结构中的根节点,项目是组织的子级,其他资源是项目的后代。您可以在资源层次结构的不同层级上设置允许政策。资源会继承父级资源的允许政策。资源的有效允许政策是为该资源设置的允许政策以及从其父级继承的允许政策的并集。

本页面通过一些示例介绍了允许政策的继承机制,并说明了您在 Identity and Access Management (IAM) 部署期间创建资源时必须考虑的最佳做法。

前提条件

背景

下图展示了 Google Cloud 资源层次结构的示例。