背景
- GUIで取り急ぎIAMメンバーに追加した役割をTerraformにリバースしたい
- roleのところの記載名を知りたい(ex. roles/bigquery.user)
- 役割一覧に登場しない(ex. Dataproc サービス エージェント)
- そうだ、gcloudコマンドでrole一覧取得しよう
叩いたコマンド
gcloud projects get-iam-policy ${project_no} \
--flatten="bindings[].members" \
--format='table(bindings.role)' \
--filter="bindings.members:${service_account}"
ちなみに
- Dataproc サービス エージェントは、
roles/dataproc.serviceAgent
でした