Bagian ini menjelaskan peran khusus Apigee yang biasanya Anda tetapkan kepada pengguna. Peran ini tidak sama dengan peran yang Anda tetapkan ke akun layanan.
Peran khusus Apigee
Apigee menyediakan serangkaian peran yang telah ditentukan sebelumnya (atau terkurasi) yang disebut peran Apigee.
Secara umum, semua peran Apigee yang telah ditentukan sebelumnya dapat:
Mendapatkan dan mencantumkan organisasi
Mendapatkan dan mencantumkan lingkungan (sebagian besar peran, tetapi tidak semua)
Mendapatkan dan mencantumkan project
Tabel berikut merangkum beberapa peran utama Apigee.
Nama Peran Terpilih
Deskripsi
Analytics Editor
Membuat dan menganalisis laporan tentang traffic proxy API untuk organisasi Apigee. Dapat mengedit kueri dan laporan.
API Admin (V2)
Developer yang membuat dan menguji proxy API. Peran ini memberikan akses baca/tulis penuh ke produk dan aplikasi API,
serta proxy API, alur bersama, dan KVM.
Peran ini menggantikan peran API Creator yang sudah tidak digunakan lagi.
API Reader (V2)
Memberikan akses hanya baca ke sebagian besar fitur Apigee, termasuk produk API, grup
lingkungan, lingkungan, KVM, proxy, alur bersama, dan lainnya.
Analytics Viewer
Melihat data analisis untuk organisasi. Peran ini dapat memperoleh statistik lingkungan.
Environment Admin
Peran ini memberikan akses baca/tulis penuh ke resource lingkungan Apigee, termasuk
hook alur, keystore, KVM, alur bersama, dan server target. Untuk melihat daftar lengkap
izin untuk peran ini, lihat Peran Apigee
dalam dokumentasi Cloud IAM.
Developer Admin
Mengelola akses developer ke aplikasi. Peran ini dapat membaca produk API dan dapat mengedit kunci aplikasi,
aplikasi developer, dan developer.
Org Admin
Pengguna super yang memiliki akses penuh ke semua resource Apigee di organisasi Apigee. Peran
ini dapat mengakses semua tindakan yang tersedia untuk semua API. Ini adalah satu-satunya peran yang dapat membuat, menghapus,
atau memperbarui organisasi.
Read Only Admin
Administrator yang dapat menjalankan laporan dan melihat semua hal di organisasi Apigee tanpa
kemampuan untuk membuat atau mengubah apa pun. Peran ini memiliki akses baca ke semua resource Apigee
dalam organisasi Apigee. Akun layanan project Google Cloud Anda diberi peran ini selama penyiapan dan penginstalan.
Anda dapat melihat peran ini dan peran akun layanan di tampilan Izin IAM dalam konsol Google Cloud :
Untuk mengakses tampilan Izin IAM:
Di konsol Google Cloud , buka halaman IAM & Admin > Roles.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-18 UTC."],[[["\u003cp\u003eThis page outlines Apigee-specific roles applicable to both Apigee and Apigee hybrid.\u003c/p\u003e\n"],["\u003cp\u003eApigee offers pre-defined roles, called "Apigee roles," that generally allow for the listing and retrieval of organizations, environments, and projects.\u003c/p\u003e\n"],["\u003cp\u003eRoles such as \u003ccode\u003eAPI Admin\u003c/code\u003e, \u003ccode\u003eAPI Reader\u003c/code\u003e, \u003ccode\u003eAnalytics Editor\u003c/code\u003e, and \u003ccode\u003eEnvironment Admin\u003c/code\u003e grant specific access levels and permissions for managing API proxies, analytics, and environments.\u003c/p\u003e\n"],["\u003cp\u003eThe \u003ccode\u003eOrg Admin\u003c/code\u003e role is a super user with complete access to all Apigee resources, and the \u003ccode\u003eRead Only Admin\u003c/code\u003e role allows for comprehensive viewing but no modification abilities.\u003c/p\u003e\n"],["\u003cp\u003eIn addition to Apigee roles, Google Cloud roles are also utilized for managing user permissions within the Apigee platform.\u003c/p\u003e\n"]]],[],null,["# Apigee roles\n\n*This page\napplies to **Apigee** and **Apigee hybrid**.*\n\n\n*View [Apigee Edge](https://docs.apigee.com/api-platform/get-started/what-apigee-edge) documentation.*\n\nThis section describes the Apigee-specific roles that you commonly assign to your users. These\nare not the same roles that you assign to service accounts.\n| **Note:** For more information, see [Users and\n| roles](/apigee/docs/api-platform/system-administration/users-roles-overview).\n\nApigee-specific roles\n---------------------\n\nApigee provides a set of pre-defined (or *curated* ) roles called *Apigee roles*.\nIn general, all pre-defined Apigee roles can:\n\n- Get and list organizations\n- Get and list environments (most but not all roles)\n- Get and list projects\n\nThe following table summarizes a few of the main Apigee roles.\n| **Note:** For a complete list of all Apigee roles and their specific permissions, see [Apigee roles](/iam/docs/understanding-roles#apigee-roles).\n\nYou can view these roles and the service account roles in the IAM **Permissions**\nview within Google Cloud console:\n\nTo access the IAM **Permissions** view:\n\nIn the Google Cloud console, go to the **IAM \\& Admin \\\u003e Roles** page.\n\n[Go to Roles](https://console.cloud.google.com/iam-admin/roles)\n\nFor a complete list of API permissions for each role, see [Apigee roles](/iam/docs/understanding-roles#apigee-roles).\n| **Note:** If you create a role in the **IAM \\& Admin \\\u003e Roles** page, be sure to include the permission `apigee.projectorganizations.get` in the role.\n\nIn addition to the Apigee roles, you also apply Google Cloud roles such\nas Logs Writer and Storage Object Admin to your users."]]