Criar um nível de acesso para o Access Context Manager
Saiba como criar um nível de acesso para o Access Context Manager usando o console do Google Cloud .
Para concluir este guia de início rápido, você precisa ter a
permissão accesscontextmanager.policies.create
, que exige o
papel de administrador do Access Context Manager no nível da organização. Para mais
informações, consulte Controle de acesso com o IAM.
Para seguir as instruções detalhadas desta tarefa diretamente no console do Google Cloud , clique em Orientações:
Antes de começar
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Access Context Manager and the Cloud Resource Manager APIs.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
-
Enable the Access Context Manager and the Cloud Resource Manager APIs.
Definir permissões
Na parte de cima do console do Google Cloud , clique no
seletor de projetos e escolha sua organização.Acessar a página IAM
Clique em
CONCEDER ACESSO.No painel Adicionar participantes, faça o seguinte:
Em Novos participantes, insira o e-mail do usuário.
Em Selecionar um papel, escolha Access Context Manager e, em seguida, Administrador do Access Context Manager.
Clique em Salvar.
Criar um nível de acesso
Este guia de início rápido fornece valores de exemplo para criar um nível de acesso básico. Para criar um nível de acesso específico para seu ambiente, consulte Como criar um nível de acesso básico.
No console do Google Cloud , acesse a página Access Context Manager.
Acessar o Access Context Manager
Se for solicitado, selecione um projeto.
Clique em Criar nível de acesso.
No painel Novo nível de acesso, faça o seguinte:
No campo Título do nível de acesso, insira
quickstart-access-level
.Na seção Condições, expanda Sub-redes de IP e insira
203.0.113.0/24
.Clique em Salvar.
Limpar
Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga estas etapas.
Exclua o projeto
O jeito mais fácil de evitar cobranças é excluindo o projeto que você criou para o tutorial.
Para excluir o projeto:
- In the Google Cloud console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Excluir o nível de acesso
Não há custos associados à criação de níveis de acesso. No entanto, se quiser excluir um nível de acesso, siga as etapas abaixo:
Na linha do nível de acesso que você quer excluir, clique no menu de ações do acionador (
) e em Excluir.Para confirmar, clique em Excluir.
A seguir
Leia uma visão geral do Access Context Manager.
Para adicionar mais atributos ao seu nível de acesso, consulte Atributos de nível de acesso.