Google Cloud כולל את הפתרון 'ניהול זהויות והרשאות גישה (IAM)', שמאפשר לתת גישה פרטנית יותר למשאבים ספציפיים ב-Google Cloud ולמנוע גישה לא רצויה למשאבים אחרים. בדף הזה מתוארים התפקידים ב-Service Directory API. למידע מפורט על IAM, תוכלו לעיין במסמכי העזרה של IAM.
בעזרת IAM תוכלו לשמור על עקרון האבטחה של הרשאות מינימליות, וכך לתת רק למי שצריך את רמת הגישה שצריך למשאבים השונים.
בעזרת IAM אפשר לקבוע למי יש אילו הרשאות למשאבים מסוימים באמצעות הגדרת כללי מדיניות ב-IAM. כללי המדיניות ב-IAM מקצים למשתמשים תפקידים ספציפיים עם הרשאות ספציפיות.
הרשאות ותפקידים
כדי להפעיל כל method של Service Directory API, למבצע הקריאה צריכות להיות הרשאות IAM הנדרשות. אפשר להקצות הרשאות באמצעות הענקת תפקידים למשתמש, לקבוצה או לחשבון שירות. בנוסף לתפקידים הבסיסיים 'בעלים', 'עריכה' ו'צפייה', אפשר להעניק למשתמשים בפרויקט תפקידים ב-Service Directory API.
הרשאות
במסמכי העזרה של Service Directory API מפורטות ההרשאות הנדרשות לכל method.
תפקידים
| Role | Permissions |
|---|---|
Service Directory Admin( Full control of all Service Directory resources and permissions. |
|
Service Directory Editor( Edit Service Directory resources. |
|
Service Directory Viewer( View Service Directory resources. |
|
Service Directory Network Attacher( Gives access to attach VPC Networks to Service Directory Endpoints |
|
Private Service Connect Authorized Service( Gives access to VPC Networks via Service Directory |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Service Directory Service Agent( Give the Service Directory service agent access to Cloud Platform resources. |
|