Controle de acesso com o IAM

Nesta página, descrevemos os papéis e as permissões do App Design Center. Para controlar o acesso ao App Design Center, use o Identity and Access Management (IAM) para atribuir papéis a usuários, grupos e contas de serviço.

Papéis predefinidos do App Design Center

Para conceder acesso a recursos específicos do Google Cloud e impedir o acesso não autorizado a outros recursos, atribua os papéis predefinidos da central de design de apps à pasta ativada para apps ou ao projeto de gerenciamento.

Use os seguintes papéis do IAM para gerenciar espaços e criar modelos:

  • Administrador do App Design Center (roles/designcenter.admin)
  • Usuário do App Design Center (roles/designcenter.user)
  • Leitor do App Design Center (roles/designcenter.viewer)

Use os seguintes papéis do IAM para criar configurações de aplicativos e gerenciar ciclos de vida de implantação:

  • Administrador de aplicativos (roles/designcenter.applicationAdmin)
  • Editor de aplicativos (roles/designcenter.applicationEditor)
  • Leitor de aplicativos (roles/designcenter.applicationViewer)

O papel de administrador do App Design Center inclui todas as permissões dos outros papéis do App Design Center.

Descrições das funções do App Design Center

A tabela a seguir descreve os papéis do App Design Center e as responsabilidades típicas deles.

Papel

Descrição

Purpose

Administrador do App Design Center

Criar e gerenciar todos os artefatos do App Design Center e delegar o controle do aplicativo a outros usuários.

  • Para gerenciar o ciclo de vida completo de um aplicativo.
  • Para administradores de plataforma, que têm permissões administrativas e visibilidade total da arquitetura de ponta a ponta.

Usuário do App Design Center

Criar e atualizar modelos de aplicativos.

  • Para dimensionar a capacidade de criar, atualizar ou excluir modelos de aplicativos e reduzir a carga de trabalho dos administradores da plataforma.
  • Para engenheiros de plataforma, que criam e gerenciam modelos de aplicativos.

Leitor do App Design Center

Ver espaços, catálogos, modelos, aplicativos e atributos deles.

  • Para ver espaços, catálogos, modelos, aplicativos e dependências do App Design Center.
  • Para a maioria dos funcionários da organização. Conceda essa função a quem só precisa visualizar espaços, catálogos, modelos e aplicativos.

Administrador de aplicativos

Criar, gerenciar e implantar aplicativos, além de delegar o controle de aplicativos a outros desenvolvedores.

  • Para gerenciar rascunhos e implantações de aplicativos e anexar projetos de serviço necessários para armazenar recursos individuais.
  • Para administradores e desenvolvedores responsáveis pela criação de aplicativos.

Editor de aplicativos

Criar, gerenciar e implantar aplicativos.

  • Para gerenciar rascunhos e implantações e reduzir a carga de trabalho dos administradores de aplicativos.
  • Para operadores de aplicativos que entendem implantações.

Leitor de aplicativos

Ver aplicativos.

  • Para ver modelos, aplicativos e as dependências deles.
  • Para a maioria dos funcionários da organização. Conceda essa função aos usuários que só precisam ver modelos e aplicativos.

Permissões do App Design Center

A tabela a seguir lista os papéis do IAM do App Design Center e as permissões deles.

(roles/designcenter.admin)

Acesso total aos recursos do App Design Center.

apphub.applications.create

apphub.applications.delete

apphub.applications.get

apphub.applications.list

apphub.applications.update

apphub.boundaries.attach

apphub.boundaries.update

apphub.locations.*

  • apphub.locations.get
  • apphub.locations.list

apphub.serviceProjectAttachments.list

cloudbuild.builds.get

cloudbuild.builds.list

config.automigrationconfig.get

config.deploymentgrouprevisions.*

  • config.deploymentgrouprevisions.get
  • config.deploymentgrouprevisions.list

config.deploymentgroups.get

config.deploymentgroups.list

config.deployments.get

config.deployments.getIamPolicy

config.deployments.list

config.locations.*

  • config.locations.get
  • config.locations.list

config.operations.get

config.operations.list

config.previews.export

config.previews.get

config.previews.list

config.resources.*

  • config.resources.get
  • config.resources.list

config.revisions.get

config.revisions.list

config.terraformversions.*

  • config.terraformversions.get
  • config.terraformversions.list

container.clusters.list

designcenter.*

  • designcenter.applicationTemplateRevisions.delete
  • designcenter.applicationTemplateRevisions.get
  • designcenter.applicationTemplateRevisions.list
  • designcenter.applicationTemplates.create
  • designcenter.applicationTemplates.delete
  • designcenter.applicationTemplates.get
  • designcenter.applicationTemplates.list
  • designcenter.applicationTemplates.update
  • designcenter.applications.create
  • designcenter.applications.delete
  • designcenter.applications.get
  • designcenter.applications.list
  • designcenter.applications.update
  • designcenter.catalogTemplateRevisions.create
  • designcenter.catalogTemplateRevisions.delete
  • designcenter.catalogTemplateRevisions.get
  • designcenter.catalogTemplateRevisions.list
  • designcenter.catalogTemplates.create
  • designcenter.catalogTemplates.delete
  • designcenter.catalogTemplates.get
  • designcenter.catalogTemplates.list
  • designcenter.catalogTemplates.update
  • designcenter.catalogs.create