Controle de acesso com o IAM

Com o Identity and Access Management (IAM), é possível conceder acesso a recursos específicos. Para dar acesso a um recurso, conceda uma função específica a um usuário, o que dá a ele determinadas permissões.

Nesta página, listamos todos os papéis do IAM do Workload Manager e as permissões concedidas por eles.

Papéis do Gerenciador de cargas de trabalho

Role Permissions

(roles/workloadmanager.admin)

Full access to Workload Manager all resources.

compute.acceleratorTypes.list

compute.diskTypes.list

compute.machineTypes.list

compute.networks.list

compute.projects.get

compute.regions.list

compute.subnetworks.list

compute.zones.list

dns.managedZones.list

iam.serviceAccounts.list

monitoring.timeSeries.list

orgpolicy.policy.get

resourcemanager.projects.get

resourcemanager.projects.getIamPolicy

resourcemanager.projects.list

serviceusage.quotas.get

serviceusage.services.get

storage.buckets.list

storage.objects.list

workloadmanager.*

  • workloadmanager.actuations.create
  • workloadmanager.actuations.delete
  • workloadmanager.actuations.get
  • workloadmanager.actuations.list
  • workloadmanager.deployments.create
  • workloadmanager.deployments.delete
  • workloadmanager.deployments.get
  • workloadmanager.deployments.list
  • workloadmanager.discoveredprofiles.get
  • workloadmanager.discoveredprofiles.getHealth
  • workloadmanager.discoveredprofiles.list
  • workloadmanager.evaluations.create
  • workloadmanager.evaluations.delete
  • workloadmanager.evaluations.get
  • workloadmanager.evaluations.list
  • workloadmanager.evaluations.run
  • workloadmanager.evaluations.update
  • workloadmanager.executions.delete
  • workloadmanager.executions.get
  • workloadmanager.executions.list
  • workloadmanager.insights.export
  • workloadmanager.insights.listSapSystems
  • workloadmanager.insights.write
  • workloadmanager.locations.get
  • workloadmanager.locations.list
  • workloadmanager.operations.cancel
  • workloadmanager.operations.delete
  • workloadmanager.operations.get
  • workloadmanager.operations.list
  • workloadmanager.results.list
  • workloadmanager.rules.list

(roles/workloadmanager.deploymentAdmin)

Full access to Workload Manager deployment resources.

compute.acceleratorTypes.list

compute.diskTypes.list

compute.machineTypes.list

compute.networks.list

compute.projects.get

compute.regions.list

compute.subnetworks.list

compute.zones.list

dns.managedZones.list

iam.serviceAccounts.list

monitoring.timeSeries.list

resourcemanager.projects.get

resourcemanager.projects.getIamPolicy

resourcemanager.projects.list

serviceusage.quotas.get

serviceusage.services.get

storage.buckets.list

storage.objects.list

workloadmanager.actuations.*

  • workloadmanager.actuations.create
  • workloadmanager.actuations.delete
  • workloadmanager.actuations.get
  • workloadmanager.actuations.list

workloadmanager.deployments.*

  • workloadmanager.deployments.create
  • workloadmanager.deployments.delete
  • workloadmanager.deployments.get
  • workloadmanager.deployments.list

workloadmanager.locations.*

  • workloadmanager.locations.get
  • workloadmanager.locations.list

workloadmanager.operations.*

  • workloadmanager.operations.cancel
  • workloadmanager.operations.delete
  • workloadmanager.operations.get
  • workloadmanager.operations.list

(roles/workloadmanager.deploymentViewer)

Read-only access to Workload Manager deployment resources.

resourcemanager.projects.get

resourcemanager.projects.list

workloadmanager.actuations.get

workloadmanager.actuations.list

workloadmanager.deployments.get

workloadmanager.deployments.list

(roles/workloadmanager.evaluationAdmin)

Full access to Workload Manager evaluation resources.

orgpolicy.policy.get

resourcemanager.projects.get

resourcemanager.projects.list

workloadmanager.evaluations.*

  • workloadmanager.evaluations.create
  • workloadmanager.evaluations.delete
  • workloadmanager.evaluations.get
  • workloadmanager.evaluations.list
  • workloadmanager.evaluations.run
  • workloadmanager.evaluations.update

workloadmanager.executions.*

  • workloadmanager.executions.delete
  • workloadmanager.executions.get
  • workloadmanager.executions.list

workloadmanager.locations.*

  • workloadmanager.locations.get
  • workloadmanager.locations.list

workloadmanager.operations.*

  • workloadmanager.operations.cancel
  • workloadmanager.operations.delete
  • workloadmanager.operations.get
  • workloadmanager.operations.list

workloadmanager.results.list

workloadmanager.rules.list

(roles/workloadmanager.evaluationViewer)

Read-only access to Workload Manager evaluation resources.

orgpolicy.policy.get

resourcemanager.projects.get

resourcemanager.projects.list

workloadmanager.evaluations.get

workloadmanager.evaluations.list

workloadmanager.executions.get

workloadmanager.executions.list

workloadmanager.results.list

workloadmanager.rules.list

(roles/workloadmanager.insightWriter)

The role used to write data to WLM data warehouse.

workloadmanager.insights.write

(roles/workloadmanager.serviceAgent)

Gives Workload Manager Service Agent access to CAI export functions and Cloud Monitoring.

cloudasset.assets.exportAccessPolicy

cloudasset.assets.exportIamPolicy

cloudasset.assets.exportOSInventories

cloudasset.assets.exportOrgPolicy

cloudasset.assets.exportResource

cloudasset.assets.listAccessPolicy

cloudasset.assets.listIamPolicy

cloudasset.assets.listOSInventories

cloudasset.assets.listOrgPolicy

cloudasset.assets.listResource

cloudasset.assets.searchAllResources

config.deployments.create

config.deployments.delete

config.deployments.get

config.deployments.list

config.deployments.update

config.locations.*

  • config.locations.get
  • config.locations.list

config.operations.*

  • config.operations.cancel
  • config.operations.delete
  • config.operations.get
  • config.operations.list

config.resources.list

config.revisions.get

config.revisions.list

monitoring.metricDescriptors.get

monitoring.metricDescriptors.list

monitoring.monitoredResourceDescriptors.*

  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list

monitoring.timeSeries.list

serviceusage.services.use

workloadmanager.insights.export

workloadmanager.insights.listSapSystems

(roles/workloadmanager.viewer)

Read-only access to Workload Manager all resources.

orgpolicy.policy.get

resourcemanager.projects.get

resourcemanager.projects.list

workloadmanager.actuations.get

workloadmanager.actuations.list

workloadmanager.deployments.get

workloadmanager.deployments.list

workloadmanager.discoveredprofiles.*

  • workloadmanager.discoveredprofiles.get
  • workloadmanager.discoveredprofiles.getHealth
  • workloadmanager.discoveredprofiles.list

workloadmanager.evaluations.get

workloadmanager.evaluations.list

workloadmanager.executions.get

workloadmanager.executions.list

workloadmanager.results.list

workloadmanager.rules.list

(roles/workloadmanager.worker)

The role used by Workload Manager application runners to read and update workloads.

orgpolicy.policy.get

resourcemanager.projects.get

resourcemanager.projects.list

workloadmanager.actuations.*

  • workloadmanager.actuations.create
  • workloadmanager.actuations.delete
  • workloadmanager.actuations.get
  • workloadmanager.actuations.list

workloadmanager.deployments.*

  • workloadmanager.deployments.create
  • workloadmanager.deployments.delete
  • workloadmanager.deployments.get
  • workloadmanager.deployments.list

workloadmanager.discoveredprofiles.*

  • workloadmanager.discoveredprofiles.get
  • workloadmanager.discoveredprofiles.getHealth
  • workloadmanager.discoveredprofiles.list

workloadmanager.evaluations.*

  • workloadmanager.evaluations.create
  • workloadmanager.evaluations.delete
  • workloadmanager.evaluations.get
  • workloadmanager.evaluations.list
  • workloadmanager.evaluations.run
  • workloadmanager.evaluations.update

workloadmanager.executions.*

  • workloadmanager.executions.delete
  • workloadmanager.executions.get
  • workloadmanager.executions.list

workloadmanager.insights.write

workloadmanager.results.list

workloadmanager.rules.list

(roles/workloadmanager.workloadViewer)

The role used to view the workload related data.

resourcemanager.projects.get

resourcemanager.projects.list

workloadmanager.discoveredprofiles.*

  • workloadmanager.discoveredprofiles.get
  • workloadmanager.discoveredprofiles.getHealth
  • workloadmanager.discoveredprofiles.list

Permissões do Workload Manager

Permissão Incluído em papéis

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Leitor de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Leitor de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Leitor de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Leitor de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Leitor de cargas de trabalho do Gerenciador de cargas de trabalho (roles/workloadmanager.workloadViewer)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Leitor de cargas de trabalho do Gerenciador de cargas de trabalho (roles/workloadmanager.workloadViewer)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Leitor de cargas de trabalho do Gerenciador de cargas de trabalho (roles/workloadmanager.workloadViewer)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Leitor de avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Leitor de avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Leitor de avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Leitor de avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Papéis de agente de serviço

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Papéis de agente de serviço

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Gravador de insights do gerenciador de cargas de trabalho (roles/workloadmanager.insightWriter)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Proprietário (roles/owner)

Editor (roles/editor)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador de implantação do Gerenciador de cargas de trabalho (roles/workloadmanager.deploymentAdmin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Leitor de avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

Proprietário (roles/owner)

Editor (roles/editor)

Leitor (roles/viewer)

Administrador de segurança (roles/iam.securityAdmin)

Auditor de segurança (roles/iam.securityAuditor)

Revisor de segurança (roles/iam.securityReviewer)

Usuário de suporte (roles/iam.supportUser)

Administrador do Gerenciador de cargas de trabalho (roles/workloadmanager.admin)

Administrador da avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationAdmin)

Leitor de avaliação do Gerenciador de cargas de trabalho (roles/workloadmanager.evaluationViewer)

Leitor do Gerenciador de cargas de trabalho (roles/workloadmanager.viewer)

Worker do Gerenciador de cargas de trabalho (roles/workloadmanager.worker)

A seguir