Criar um nível de acesso para o Access Context Manager
Saiba como criar um nível de acesso para o Access Context Manager usando o console do Google Cloud.
Para concluir este guia de início rápido, você precisa ter o
accesscontextmanager.policies.create
, que requer a permissão
Papel de administrador do Access Context Manager no nível da organização. Para mais
informações, consulte Controle de acesso com o IAM.
Para seguir as instruções passo a passo desta tarefa diretamente no console do Google Cloud, clique em Orientação:
Antes de começar
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Access Context Manager and the Cloud Resource Manager APIs.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Access Context Manager and the Cloud Resource Manager APIs.
Definir permissões
Na parte de cima do console do Google Cloud, clique no
seletor de projetos e selecionar sua organização.Acessar a página IAM
Clique em
CONCEDER ACESSO.No painel Adicionar principais, faça o seguinte:
Em Novos principais, insira seu e-mail de usuário.
Em Selecionar um papel, escolha Access Context Manager e, em seguida, Administrador do Access Context Manager.
Clique em Salvar.
Criar um nível de acesso
Neste guia de início rápido, apresentamos valores de amostra para criar um exemplo de nível de acesso básico. Para criar um nível de acesso específico para seu ambiente, consulte Como criar um nível de acesso básico.
No console do Google Cloud, acesse a página do Access Context Manager.
Acessar o Access Context Manager
Se for solicitado, selecione um projeto.
Clique em Criar nível de acesso.
No painel Novo nível de acesso, faça o seguinte:
No campo Título do nível de acesso, insira
quickstart-access-level
.Na seção Condições, expanda Sub-redes de IP e insira
203.0.113.0/24
Clique em Salvar.
Limpar
Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga estas etapas.
Exclua o projeto
O jeito mais fácil de evitar cobranças é excluindo o projeto que você criou para o tutorial.
Para excluir o projeto:
- In the Google Cloud console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Excluir o nível de acesso
Não há custos associados à criação de níveis de acesso. No entanto, se quiser excluir um nível de acesso, siga as etapas abaixo:
Na linha do nível de acesso que você quer excluir, clique nas ações do gatilho (
) e clique em Excluir.Para confirmar, clique em Excluir.
A seguir
Leia uma visão geral do Access Context Manager.
Para adicionar mais atributos ao seu nível de acesso, consulte Atributos de nível de acesso.