Nesta página, descrevemos as opções de controle de acesso disponíveis no Cloud Scheduler.
Visão geral
O Cloud Scheduler usa o Identity and Access Management (IAM) para controle de acesso.
Para uma introdução sobre o IAM e os recursos dele, consulte a visão geral do IAM. Para saber como conceder e revogar o acesso, consulte Gerenciar o acesso a projetos, pastas e organizações.
Para ver listas das permissões e dos papéis com os quais o Cloud Scheduler é compatível, consulte as seções a seguir.
Ative a API do Cloud Scheduler
Para visualizar e atribuir papéis do IAM para o Cloud Scheduler, ative a API Cloud Scheduler no projeto. Não será possível ver os papéis do Cloud Scheduler no console Google Cloud até que você ative a API.
Papéis predefinidos
A tabela abaixo mostra os papéis predefinidos do IAM do Cloud Scheduler com uma lista correspondente de todas as permissões que cada papel inclui.
Os papéis predefinidos abordam os casos de uso mais comuns. Se seu caso de uso não estiver coberto pelos papéis predefinidos, crie um papel personalizado do IAM.
Papéis do Cloud Scheduler
Role | Permissions |
---|---|
Cloud Scheduler Admin( Full access to jobs and executions. Note that a Cloud Scheduler Admin (or any custom role with the permission cloudscheduler.jobs.create) can create jobs that publish to any Pub/Sub topics within the project. |
|
Cloud Scheduler Job Runner( Access to run jobs. |
|
Cloud Scheduler Service Agent( Grants Cloud Scheduler Service Account access to manage resources. |
|
Cloud Scheduler Viewer( Get and list access to jobs, executions, and locations. |
|
Gerenciamento do IAM no nível do projeto
No nível do projeto, é possível conceder, alterar e revogar papéis do IAM usando o console Google Cloud , a API IAM ou a Google Cloud CLI. Para instruções, consulte Gerenciar o acesso a projetos, pastas e organizações.