Обновить

3 разрешения в Google Cloud, которые можно эскалировать, чтобы делать что угодно

Уровень сложностиПростой
Время на прочтение8 мин
Охват и читатели2.2K
Всего голосов 7: ↑7 и ↓0+7
Комментарии2

Комментарии 2

AWS решает проблему с делегированием управления пермиссиями используя permission boundaries https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_boundaries.html#access_policies_boundaries-delegate

GCP - c помощью похожего ограничения набора пермиссий, которыми можно управлять: https://cloud.google.com/iam/docs/setting-limits-on-granting-roles

Спасибо. IAM conditions тяжело ревьювить. И на уровень отдельных разрешений так спуститься, кажется, нельзя. То есть разрешить создавать кастомные роли с подмножеством разрешений -- не получится.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации