Google Cloud oferece Identity and Access Management (IAM), que lhe permite conceder acesso a Google Cloud recursos específicos, mas não a outros. O IAM permite-lhe adotar o princípio de segurança do menor privilégio, pelo que concede apenas o acesso necessário aos seus recursos.
O IAM permite-lhe controlar quem (utilizadores) tem que acesso (funções) a que recursos definindo políticas de autorização do IAM. As políticas de permissão concedem funções específicas a um utilizador, o que lhe dá as autorizações nessas funções.
Esta página explica as funções do IAM disponíveis para as APIs Google Cloud Billing. Por exemplo, pode usar o IAM para conceder funções, como Gestor de custos da conta de faturação ou Leitor da conta de faturação, numa conta do Cloud Billing. Para uma descrição detalhada do IAM e das respetivas funcionalidades, consulte a documentação do IAM. Em particular, consulte os artigos Faça a gestão do acesso a projetos, pastas e organizações e Faça a gestão do acesso a outros recursos.
Autorizações e funções
Para um utilizador ver os detalhes da conta do Cloud Billing na Google Cloud consola ou para um método da API Cloud Billing devolver informações da conta do Cloud Billing, o utilizador ou o autor da chamada tem de ter as autorizações necessárias.
Autorizações necessárias para a API Cloud Billing Catalog
Não são necessárias autorizações para usar a API Cloud Billing Catalog (lista de serviços e lista de SKUs). Todos os dados devolvidos por esta API são públicos.
Autorizações necessárias para a API Cloud Billing Budget
A tabela seguinte descreve as autorizações necessárias para chamar cada método da API Google Cloud Billing Budget. Também estão incluídas as funções de faturação de IAM padrão que concedem automaticamente essas autorizações.
| Método da API | Autorização necessária | Função de IAM que concede autorizações |
|---|---|---|
GetBudget |
Para obter os detalhes de um orçamento, o autor da chamada tem de ter a autorização
billing.budgets.get na conta do
Cloud Billing do orçamento.
|