頑張りすぎない Google Cloud IAM 設計:フォルダ・グループ・PAM で始める権限管理
- Google Cloudの権限管理をフォルダ・グループ・PAMで簡略化する設計を提案
- フォルダごとにGoogleグループを作成し、Terraformでメンバーを管理。PAMでロールを付与し、常時付与するIAMロールを限定する
- 常時付与するロールは組織・フォルダレベルで最小限にし、データ本体の読み取りはPAMで制限する
頑張りすぎない Google Cloud IAM 設計:フォルダ・グループ・PAM で始める権限管理


