Como administrador de un centro, puedes conceder a usuarios específicos la capacidad de crear radios en otros proyectos asociados al centro y mantener el control total sobre los radios que se aceptan en el centro. Los portavoces no se activan hasta que los aceptas explícitamente. También puedes rechazar las peticiones de portavoz en cualquier momento, si es necesario.
Para conceder a otro usuario la capacidad de crear radios en otros proyectos asociados al centro, puedes asignarle el rol roles/networkconnectivity.groupUser
. Un usuario con el rol groupUser
en un centro de control tiene automáticamente el rol en todos los grupos del centro de control a través de la jerarquía de recursos de Gestión de Identidades y Accesos (IAM). Como administrador del centro, también puedes revocar el acceso de un usuario.
Antes de empezar
Antes de empezar, consulta las siguientes secciones.
Crea o escoge un proyecto.
Para facilitar la configuración de Network Connectivity Center, empieza por identificar un proyecto válido.
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator
(
roles/resourcemanager.projectCreator
), which contains theresourcemanager.projects.create
permission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Install the Google Cloud CLI.
-
Si utilizas un proveedor de identidades (IdP) externo, primero debes iniciar sesión en la CLI de gcloud con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator
(
roles/resourcemanager.projectCreator
), which contains theresourcemanager.projects.create
permission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
Install the Google Cloud CLI.
-
Si utilizas un proveedor de identidades (IdP) externo, primero debes iniciar sesión en la CLI de gcloud con tu identidad federada.
-
Para inicializar gcloud CLI, ejecuta el siguiente comando:
gcloud init
Si usas la CLI de Google Cloud, define el ID de tu proyecto con el comando
gcloud config set
.gcloud config set project PROJECT_ID
Sustituye
PROJECT_ID
por el ID de tu proyecto único.En las instrucciones de la CLI gcloud de esta página se presupone que ya has definido el ID de tu proyecto.
Para confirmar que has definido el ID de proyecto correctamente, usa el comando
gcloud config list
.gcloud config list --format='text(core.project)'
En la Google Cloud consola, ve a la página Network Connectivity Center.
Haz clic en Enable (Habilitar).
En la Google Cloud consola, ve a la página Network Connectivity Center.
En el menú de proyectos, selecciona uno.
Haz clic en la pestaña Centros de control.
En la lista de centros de control, selecciona el centro de control al que quieras añadir acceso.
Haz clic en Permisos.
En el cuadro de diálogo Permisos, haz clic en Añadir principal.
Introduce el nombre de usuario del administrador que quieras añadir.
En el cuadro de diálogo Gestionar roles, en la lista de roles Conectividad de red, selecciona el rol que quieras asignar (por ejemplo, Administrador de Spoke).
Haz clic en Guardar.
HUB_NAME
: el centro de la periferia, comomy-hub
.MEMBER_DETAILS
: detalles sobre el usuario al que quieres conceder acceso. Para obtener información detallada sobre los identificadores y el formato, consulta Identificadores principales.HUB_NAME
: el centro de la periferia, comomy-hub
.MEMBER_DETAILS
: detalles sobre el usuario al que quieres quitar el acceso. Para obtener información detallada sobre los identificadores y el formato, consulta Identificadores principales.- Para crear ejes y radios, consulta Trabajar con ejes y radios.
- Para ver una lista de los partners cuyas soluciones están integradas con Network Connectivity Center, consulta Partners de Network Connectivity Center.
- Para encontrar soluciones a problemas habituales, consulta la sección Solución de problemas.
- Para obtener información sobre los comandos de la API y
gcloud
, consulta APIs and reference (APIs y referencia).
Habilitar la API Network Connectivity
Para poder realizar cualquier tarea con Network Connectivity Center, debes habilitar la API Network Connectivity.
Consola
Para habilitar la API Network Connectivity, sigue estos pasos:
También puedes habilitar la API mediante la biblioteca de APIs de la consola,Google Cloud como se describe en el artículo Habilitar APIs.
Gestionar el acceso para crear radios en centros de proyectos
En las siguientes secciones se describe cómo conceder, revocar o ver permisos para crear radios en proyectos diferentes a un centro.
Asignar el rol groupUser
en un centro a otro usuario
Para conceder el rol networkconnectivity.groupUser
en un centro a otro usuario, sigue estos pasos.
Consola
gcloud
Ejecuta el comando
gcloud network-connectivity hubs add-iam-policy-binding
.
gcloud network-connectivity hubs add-iam-policy-binding HUB_NAME \ --member=MEMBER_DETAILS \ --role='roles/networkconnectivity.groupUser'
Haz los cambios siguientes:
Revocar el rol groupUser
de un centro a un usuario
Para revocar la función roles/networkconnectivity.groupUser
de un centro a un usuario, sigue estos pasos.
gcloud
Ejecuta el comando
gcloud network-connectivity hubs remove-iam-policy-binding
.
gcloud network-connectivity hubs remove-iam-policy-binding HUB_NAME \ --member=MEMBER_DETAILS \ --role='roles/networkconnectivity.groupUser'
Haz los cambios siguientes:
Ver los permisos de un usuario
Para ver los permisos que se han concedido a un usuario en un centro de control, sigue estos pasos.
gcloud
Ejecuta el comando
gcloud network-connectivity hubs get-iam-policy
.
gcloud network-connectivity hubs get-iam-policy HUB_NAME
Sustituye HUB_NAME
por el nombre del centro del que quieras ver los permisos, como my-hub
.