IAM 권한 설정

이 페이지에서는 Google Cloud NetApp 볼륨의 Identity and Access Management (IAM) 권한을 구성하는 방법을 안내합니다.

시작하기 전에

NetApp 볼륨은 Identity and Access Management (IAM)를 사용하여 리소스에 대한 액세스를 제어합니다.

사용자에게 IAM 역할을 부여하여 NetApp 볼륨 작업에 대한 액세스 권한을 부여합니다. 권한은 사용자에게 선택된 역할에 따라 부여됩니다. 사전 정의된 두 가지 역할은 roles/netapp.adminroles/netapp.viewer입니다. 이러한 역할을 특정 사용자 또는 서비스 계정에 할당할 수 있습니다. editorowner의 기본 역할에는 roles/netapp.admin 권한이 포함됩니다.

IAM 권한은 볼륨 생성 또는 삭제와 같은 NetApp 볼륨 관리 작업에 대한 액세스만 제어합니다. 데이터 읽기 또는 삭제와 같은 파일 공유 작업에 대한 액세스를 제어하려면 NFS 액세스 제어 및 SMB 액세스 제어를 참고하세요.

자세한 내용은 IAM 개요의 권한 및 역할을 참고하세요.

IAM 설정


Google Cloud 콘솔에서 이 태스크에 대한 단계별 안내를 직접 수행하려면 둘러보기를 클릭합니다.

둘러보기


Identity and Access Management 역할 및 권한

사전 정의된 역할을 사용하거나 맞춤 역할을 정의할 수 있습니다. NetApp Volumes는 세분화된 권한 집합을 지원합니다.

모든 권한 가져오기 또는 부여

모든 작업을 실행하는 데 필요한 권한을 얻으려면 관리자에게 프로젝트에 대한 NetApp 볼륨 관리자(roles/netapp.admin) IAM 역할을 부여해 달라고 요청하세요. 프로젝트 OwnerEditor 역할에는 이러한 권한이 포함되어 있습니다. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참고하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

읽기 전용 권한 가져오기 또는 부여

읽기 전용 액세스 권한을 얻으려면 관리자에게 프로젝트에 대한 NetApp 볼륨 뷰어 (roles/netapp.viewer) IAM 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

권한 정보

권한 작업 NetApp Volumes 관리자 NetApp Volumes 뷰어
netapp.locations.list 이 서비스에 지원되는 위치 정보를 나열합니다. 확인 확인
netapp.locations.get 이 서비스에서 지원하는 위치에 대한 정보를 가져옵니다. 확인 확인
netapp.volumes.create 볼륨을 만듭니다. 확인
netapp.volumes.list 프로젝트의 모든 볼륨을 나열합니다. 확인 확인
netapp.volumes.get 특정 볼륨의 세부정보 가져오기 확인 확인
netapp.volumes.update 볼륨 업데이트 확인
netapp.volumes.delete 볼륨을 삭제합니다. 확인
netapp.volumes.restore 새 볼륨에 백업 복원 확인
netapp.volumes.revert 볼륨을 되돌립니다. 확인
netapp.storagePools.create 스토리지 풀을 만듭니다. 확인
netapp.storagePools.list 프로젝트의 모든 풀을 나열합니다. 확인 확인
netapp.storagePools.get 특정 풀의 세부정보 가져오기 확인 확인
netapp.storagePools.update 풀 업데이트 확인
netapp.storagePools.delete 스토리지 풀을 삭제합니다. 확인
netapp.storagePools.validateDirectoryService Active Directory 연결 테스트 확인
netapp.snapshots.create 스냅샷을 만듭니다. 확인
netapp.snapshots.list 모든 스냅샷을 나열합니다. 확인 확인
netapp.snapshots.get 특정 스냅샷의 세부정보 가져오기 확인 확인
netapp.snapshots.update 스냅샷 업데이트 확인
netapp.snapshots.delete 스냅샷을 삭제합니다. 확인
netapp.backups.create 백업을 만듭니다. 확인
netapp.backups.list 모든 백업을 나열합니다. 확인 확인
netapp.backups.get 특정 백업의 세부정보 가져오기 확인 확인
netapp.backups.update 백업 업데이트 확인
netapp.backups.delete 백업을 삭제합니다. 확인
netapp.replications.create 볼륨 복제 만들기 확인
netapp.replications.list 프로젝트의 모든 복제를 나열합니다. 확인 확인
netapp.replications.get 특정 복제의 세부정보 가져오기 확인 확인
netapp.replications.update 볼륨 복제 업데이트 확인
netapp.replications.delete 복제 삭제 확인
netapp.replications.stop 복제 중지 확인
netapp.replications.resume 복제 재개 확인
netapp.replications.reverse 복제 되돌리기 및 재개 확인
netapp.replications.establishPeering ONTAP 시스템과 NetApp Volumes 간에 피어링 설정 확인
netapp.replications.sync 미러 업데이트를 트리거합니다. 확인
netapp.activeDirectories.create Active Directory 정책을 만듭니다. 확인
netapp.activeDirectories.get 특정 Active Directory 정책의 세부정보를 가져옵니다. 확인 확인
netapp.activeDirectories.list 프로젝트의 모든 Active Directory 정책을 나열합니다. 확인 확인
netapp.activeDirectories.update Active Directory 정책 업데이트 확인
netapp.activeDirectories.delete Active Directory 정책을 삭제합니다. 확인
netapp.kmsConfigs.create CMEK 정책을 만듭니다. 확인
netapp.kmsConfigs.get 특정 CMEK 정책의 세부정보를 가져옵니다. 확인 확인
netapp.kmsConfigs.list 프로젝트의 모든 CMEK 정책을 나열합니다. 확인 확인
netapp.kmsConfigs.update CMEK 정책 업데이트 확인
netapp.kmsConfigs.delete CMEK 정책 삭제 확인
netapp.kmsConfigs.verify CMEK 정책의 키 액세스를 확인합니다. 확인
netapp.kmsConfigs.encrypt CMEK 이전 작업 실행 확인
netapp.backupVaults.create 백업 저장소를 만듭니다. 확인
netapp.backupVaults.list 프로젝트의 모든 백업 보관소를 나열합니다. 확인 확인
netapp.backupVaults.get 특정 백업 보관소의 세부정보 가져오기 확인 확인
netapp.backupVaults.update 백업 보관소 업데이트 확인
netapp.backupVaults.delete Backup Vault를 삭제합니다. 확인
netapp.backupPolicies.create 백업 정책을 만듭니다. 확인
netapp.backupPolicies.list 프로젝트의 모든 백업 정책을 나열합니다. 확인 확인
netapp.backupPolicies.get 특정 백업 정책의 세부정보 가져오기 확인 확인
netapp.backupPolicies.update 백업 정책 업데이트 확인
netapp.backupPolicies.delete 백업 정책을 삭제합니다. 확인
netapp.operations.list 실행 중인 작업을 나열합니다. 확인 확인
netapp.operations.get 실행 중인 작업의 세부정보를 가져옵니다. 확인 확인
netapp.operations.cancel 실행 중인 작업 취소 확인
netapp.operations.delete 작업 삭제 확인

커스텀 역할 정의

사전 정의된 IAM 역할이 요구사항을 충족하지 않으면 IAM 커스텀 역할을 사용하여 지정 권한이 포함된 커스텀 역할을 정의할 수 있습니다. NetApp Volumes의 커스텀 역할을 만들 때는 해당 역할에 프로젝트 리소스 쿼리 권한이 포함되도록 resourcemanager.projects.getresourcemanager.projects.list를 모두 포함해야 합니다.

다음 단계

스토리지 풀을 만드는 방법에 관한 빠른 시작 가이드를 참고하세요.