Criar um nível de acesso para o Access Context Manager

Saiba como criar um nível de acesso para o Access Context Manager usando o console do Google Cloud.

Para concluir este guia de início rápido, você precisa ter o accesscontextmanager.policies.create, que requer a permissão Papel de administrador do Access Context Manager no nível da organização. Para mais informações, consulte Controle de acesso com o IAM.


Para seguir as instruções passo a passo desta tarefa diretamente no console do Google Cloud, clique em Orientação:

Orientações


Antes de começar

  1. Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  3. Make sure that billing is enabled for your Google Cloud project.

  4. Enable the Access Context Manager and the Cloud Resource Manager APIs.

    Enable the APIs

  5. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Go to project selector

  6. Make sure that billing is enabled for your Google Cloud project.

  7. Enable the Access Context Manager and the Cloud Resource Manager APIs.

    Enable the APIs

Definir permissões

  1. Na parte de cima do console do Google Cloud, clique no seletor de projetos e selecionar sua organização.

  2. Acessar a página IAM

    Acessar IAM

  3. Clique em CONCEDER ACESSO.

  4. No painel Adicionar principais, faça o seguinte:

    1. Em Novos principais, insira seu e-mail de usuário.

    2. Em Selecionar um papel, escolha Access Context Manager e, em seguida, Administrador do Access Context Manager.

    3. Clique em Salvar.

Criar um nível de acesso

Neste guia de início rápido, apresentamos valores de amostra para criar um exemplo de nível de acesso básico. Para criar um nível de acesso específico para seu ambiente, consulte Como criar um nível de acesso básico.

  1. No console do Google Cloud, acesse a página do Access Context Manager.

    Acessar o Access Context Manager

    Se for solicitado, selecione um projeto.

  2. Clique em Criar nível de acesso.

  3. No painel Novo nível de acesso, faça o seguinte:

    1. No campo Título do nível de acesso, insira quickstart-access-level.

    2. Na seção Condições, expanda Sub-redes de IP e insira 203.0.113.0/24

    3. Clique em Salvar.

Limpar

Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga estas etapas.

Exclua o projeto

O jeito mais fácil de evitar cobranças é excluindo o projeto que você criou para o tutorial.

Para excluir o projeto:

  1. In the Google Cloud console, go to the Manage resources page.

    Go to Manage resources

  2. In the project list, select the project that you want to delete, and then click Delete.
  3. In the dialog, type the project ID, and then click Shut down to delete the project.

Excluir o nível de acesso

Não há custos associados à criação de níveis de acesso. No entanto, se quiser excluir um nível de acesso, siga as etapas abaixo:

  1. Na linha do nível de acesso que você quer excluir, clique nas ações do gatilho () e clique em Excluir.

  2. Para confirmar, clique em Excluir.

A seguir