Questa pagina descrive come impostare il controllo dell'accesso alle risorse di Runtime Configurator utilizzando Google Identity and Access Management. Per informazioni su Runtime Configurator, leggi la sezione Concetti fondamentali di Runtime Configurator.
Prima di iniziare
- Se vuoi utilizzare gli esempi di riga di comando in questa guida, installa lo strumento a riga di comando`gcloud`.
- Se vuoi utilizzare gli esempi di API in questa guida, configura l'accesso API.
- Informazioni sui progetti della consoleGoogle Cloud .
- Comprendere Google Identity and Access Management.
Ruoli IAM
Runtime Configurator supporta i ruoli di base per le sue risorse. Ciò significa che puoi concedere il ruolo di proprietario, editor o visualizzatore per dare ad altri utenti la giusta quantità di accesso alle risorse di Runtime Configurator. Devi concedere queste autorizzazioni a livello di progetto o a livello di risorsa di configurazione.
Non esistono ruoli predefiniti per Runtime Configurator.
Autorizzazioni
Con IAM, ogni metodo API richiede un'autorizzazione specifica per essere chiamato. Utilizza la tabella seguente per determinare le autorizzazioni necessarie per il metodo API desiderato.
Metodo | Autorizzazioni richieste | Ruoli che ti consentono di chiamare questo metodo |
---|---|---|
projects.configs.create
|
runtimeconfig.configs.create |
|
projects.configs.delete
|
runtimeconfig.configs.delete |
|
projects.configs.get
|
runtimeconfig.configs.get |
|
projects.configs.list
|
runtimeconfig.configs.list |
|
projects.configs.update
|
runtimeconfig.configs.update |
|
projects.configs.operations.get
|
runtimeconfig.configs.operations.get |
|
projects.configs.variables.create
|
runtimeconfig.variables.create |
|
projects.configs.variables.delete
|
runtimeconfig.variables.delete |
|
projects.configs.variables.get
|
runtimeconfig.variables.get |
|
projects.configs.variables.list
|
runtimeconfig.variables.list |
|
projects.configs.variables.update
|
runtimeconfig.variables.update |
|
projects.configs.variables.watch
|
runtimeconfig.variables.watch |
|
projects.configs.waiters.create
|
runtimeconfig.waiters.create |
|
projects.configs.waiters.delete
|
runtimeconfig.waiters.delete |
|
projects.configs.waiters.get
|
runtimeconfig.waiters.get |
|
projects.configs.waiters.list
|
runtimeconfig.waiters.list |
|
Passaggi successivi
- Scopri di più su IAM.
- Scopri di più sui ruoli di base.