gcloud projects get-iam-policy
Jump to navigation
Jump to search
gcloud projects get-iam-policy your_project_name doc
gcloud projects get-iam-policy $GCP_PROJECT_NAME --flatten="bindings[].members" --format="table(bindings.members)"
gcloud projects get-iam-policy $GCP_PROJECT_NAME --flatten="bindings[].members" --format="table(bindings.members)" | grep . | sort -u
# Policies for all projects
#!/usr/bin/env fish
set user_email (gcloud config get-value account)
echo "Checking roles for $user_email across all visible projects..."
echo ""
for project_id in (gcloud projects list --format="value(projectId)")
echo "=== $project_id ==="
gcloud projects get-iam-policy $project_id \
--flatten="bindings[].members" \
--filter="bindings.members:user:$user_email" \
--format="value(bindings.role)"
echo ""
end
# Policies for my project set p (gcloud config get-value project); set a (gcloud config get-value account) gcloud projects get-iam-policy $p --flatten="bindings[].members" --filter="bindings.members:user:$a" --format="table(bindings.role)"
gcloud projects get-iam-policy your_project_name .../... - members: - user: your_username1@your_domain.com - user: your_username2@your_domain.com
- condition:
expression: resource.name == "your-bucket-name"
title: Your-tible
members:
- user:[email protected]
role: roles/storage.admin
# View projects with their owners: roles/owner for project in (gcloud projects list --format="value(projectId)") echo "========================================" echo "Project: $project" echo "========================================" gcloud projects describe $project echo "" echo "Owners:" gcloud projects get-iam-policy $project \ --flatten="bindings[].members" \ --filter="bindings.role=roles/owner" \ --format="value(bindings.members)" echo "" end
Errors[edit]
gcloud projects get-iam-policy project-co ERROR: (gcloud.projects.get-iam-policy) User [local-user@your-project.iam.gserviceaccount.com] does not have permission to access projects instance [your-project:getIamPolicy] (or it may not exist): The caller does not have permission
Related[edit]
gcloud organizations get-iam-policygcloud asset search-all-iam-policiesgcloud projects add-iam-policy-binding- IAM Conditions
- Terraform IAM policy for projects
expression:gcloud iam
See also[edit]
gcloud projects [ set-iam-policy | get-iam-policy | add-iam-policy-binding | add-iam-policy-binding ], resource.name.startsWith- Google Cloud projects:
gcloud projects [ list | describe | create | get-iam-policy | set-iam-policy | get-ancestors-iam-policy | get-ancestors-iam-policy ], Project ID,roles/owner - Gcloud policies
Advertising: