En esta página se enumeran los permisos que requiere Certificate Manager y los roles de Gestión de Identidades y Accesos que los incluyen.
Permisos
En esta sección se indican los permisos necesarios para realizar operaciones específicas en Certificate Manager.
Funcionamiento y método | Recurso | Permiso |
---|---|---|
Crear un certificadocertificates.create |
Certificados | certificatemanager.certs.create en el proyecto de destino Google Cloud .
Si se usa la autorización de DNS, también se requiere certificatemanager.dnsauthorizations.use
en cada autorización de DNS asociada. |
Mostrar certificadoscertificates.list |
Certificados | certificatemanager.certs.list en el proyecto de destino Google Cloud |
Ver certificados en la consolaserviceusage.quotas.get ,monitoring.timeSeries.list |
Certificados | serviceusage.quotas.get y monitoring.timeSeries.list en el proyecto de destino Google Cloud |
Recuperar un certificadocertificates.get |
Certificados | certificatemanager.certs.get en el certificado de destino |
Actualizar un certificadocertificates.patch |
Certificados | certificatemanager.certs.update en el certificado de destino |
Adjuntar un certificado a un recurso | Certificados | certificatemanager.certs.use en el certificado de destino |
Eliminar un certificadocertificates.delete |
Certificados | certificatemanager.certs.delete en el certificado de destino |
Crear un mapa de certificadoscertificateMaps.create |
Mapas de certificados | certificatemanager.certmaps.create en el proyecto de destino Google Cloud |
Mostrar mapas de certificadoscertificateMaps.list |
Mapas de certificados | certificatemanager.certmaps.list en el proyecto de destino Google Cloud |
Recuperar un mapa de certificadoscertificateMaps.get |
Mapas de certificados | certificatemanager.certmaps.get en el mapa de certificados de destino |
Actualizar un mapa de certificadoscertificateMaps.patch |
Mapas de certificados | certificatemanager.certmaps.update en el mapa de certificados de destino |
Adjuntar un mapa de certificados a un recurso | Mapas de certificados | certificatemanager.certmaps.use en el mapa de certificados de destino |
Eliminar un mapa de certificadoscertificateMaps.delete |
Mapas de certificados | certificatemanager.certmaps.delete en el mapa de certificados de destino |
Crear una entrada de mapa de certificadoscertificateMaps.certificateMapEntries.create |
Entradas de mapa de certificados | certificatemanager.certmapentries.create en el mapa de certificados de destino
y certificatemanager.certs.use en cada certificado asociado. |
Mostrar entradas de mapa de certificadoscertificateMaps.certificateMapEntries.list |
Entradas de mapa de certificados | certificatemanager.certmapentries.list en el mapa de certificados de destino |
Obtener una entrada de mapa de certificadoscertificateMaps.certificateMapEntries.get |
Entradas de mapa de certificados | certificatemanager.certmapentries.get en la entrada de mapa de certificados de destino |
Actualizar una entrada de mapa de certificadoscertificateMaps.certificateMapEntries.patch |
Entradas de mapa de certificados | certificatemanager.certmapentries.update en la entrada del mapa de certificados de destino
y certificatemanager.certs.use en cada certificado asociado. |
Eliminar una entrada de un mapa de certificadoscertificateMaps.certificateMapEntries.delete |
Entradas de mapa de certificados | certificatemanager.certmapentries.delete en la entrada de mapa de certificados de destino |
Crear una autorización de DNSdnsAuthorizations.create |
Autorizaciones de DNS | certificatemanager.dnsauthorizations.create en el proyecto de destino Google Cloud |
Mostrar autorizaciones de DNSdnsAuthorizations.list |
Autorizaciones de DNS | certificatemanager.dnsauthorizations.list en el proyecto de destino Google Cloud |
Recuperar una autorización de DNSdnsAuthorizations.get |
Autorizaciones de DNS | certificatemanager.dnsauthorizations.get en la autorización de DNS de destino |
Actualizar una autorización de DNSdnsAuthorizations.patch |
Autorizaciones de DNS | certificatemanager.dnsauthorizations.update en la autorización de DNS de destino |
Eliminar una autorización de DNSdnsAuthorizations.delete |
Autorizaciones de DNS | certificatemanager.dnsauthorizations.delete en la autorización de DNS de destino |
Crear una configuración de emisión de certificadoscertificateIssuanceConfigs.create |
Configuraciones de emisión de certificados | certificatemanager.certissuanceconfigs.create en el proyecto de destino Google Cloud |
Mostrar configuraciones de emisión de certificadoscertificateIssuanceConfigs.list |
Configuraciones de emisión de certificados | certificatemanager.certissuanceconfigs.list en el proyecto de destino Google Cloud |
Obtener una configuración de emisión de certificadoscertificateIssuanceConfigs.get |
Configuraciones de emisión de certificados | certificatemanager.certissuanceconfigs.get en la configuración de emisión del certificado de destino |
Eliminar una configuración de emisión de certificadoscertificateIssuanceConfigs.delete |
Configuraciones de emisión de certificados | certificatemanager.certissuanceconfigs.delete en la configuración de emisión del certificado de destino |
Crear una configuración de confianzatrustConfigs.create |
Configuraciones de confianza | certificatemanager.trustconfigs.create en el proyecto de destino Google Cloud |
Mostrar configuraciones de confianzatrustConfigs.list |
Configuraciones de confianza | certificatemanager.trustconfigs.list en el proyecto de destino Google Cloud |
Actualizar una configuración de confianzatrustConfigs.patch |
Configuraciones de confianza | certificatemanager.trustconfigs.update en la configuración de confianza de destino |
Obtener el estado de una configuración de confianzatrustConfigs.get |
Configuraciones de confianza | certificatemanager.trustconfigs.get en la configuración de confianza de destino |
Adjuntar una configuración de confianza a un recurso | Configuraciones de confianza | certificatemanager.trustconfigs.use en la configuración de confianza de destino |
Eliminar una configuración de confianzatrustConfigs.delete |
Configuraciones de confianza | certificatemanager.trustconfigs.delete en la configuración de confianza de destino |
Crear una clave de cuenta externaexternalAccountKeys.create |
Claves de cuentas externas | publicca.externalAccountKeys.create en el proyecto de destino Google Cloud |
Roles
En esta sección se enumeran los roles de gestión de identidades y accesos que encapsulan los permisos de Certificate Manager.
Roles de Certificate Manager para proyectos de Google Cloud
En la siguiente tabla se indican los roles de Google Cloud proyecto y los permisos de Certificate Manager que incluyen.
Role | Permissions |
---|---|
Certificate Manager Editor( Edit access to Certificate Manager all resources. |
|
Certificate Manager Owner( Full access to Certificate Manager all resources. |
|
Certificate Manager Service Agent( Grants Certificate Manager access to services and APIs in the user project. |
|
Certificate Manager Viewer( Read-only access to Certificate Manager all resources. |
|
Roles de AC pública para Google Cloud proyectos
Se requieren los siguientes roles y los permisos que incluyen específicamente para las operaciones de la AC pública:
Rol | Permisos |
---|---|
Creador de claves de cuenta externa de AC pública ( roles/publicca.externalAccountKeyCreator )
Crea acceso a los recursos de la cuenta de clave externa de la CA pública. |
resourcemanager.projects.get resourcemanager.projects.list publicca.externalAccountKeys.create |
Roles personalizados
Google Cloud también te permite crear roles personalizados que incluyan permisos específicos para las necesidades de tu empresa, como el principio de mínimos privilegios. Para obtener instrucciones, consulta el artículo Crear y gestionar roles personalizados.
Siguientes pasos
- Migrar un certificado a Certificate Manager
- Gestionar certificados
- Gestionar mapas de certificados
- Gestionar entradas de mapa de certificados
- Gestionar autorizaciones de DNS