Crie um nível de acesso para o Gestor de acesso sensível ao contexto
Saiba como criar um nível de acesso para o Gestor de contexto de acesso através da Google Cloud consola.
Para concluir este início rápido, tem de ter a autorização accesscontextmanager.policies.create
, que requer a função de administrador do Access Context Manager ao nível da organização. Para mais
informações, consulte o artigo Controlo de acesso com a IAM.
Para seguir orientações passo a passo para esta tarefa diretamente na Google Cloud consola, clique em Orientar-me:
Antes de começar
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the Access Context Manager and the Cloud Resource Manager APIs.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Verify that billing is enabled for your Google Cloud project.
-
Enable the Access Context Manager and the Cloud Resource Manager APIs.
Defina autorizações
Na parte superior da Google Cloud consola, clique no
seletor de projetos e, de seguida, selecione a sua organização.Aceda à página IAM.
Clique em
Conceder acesso.No painel Adicionar responsáveis, faça o seguinte:
Para Novos membros, introduza o seu email de utilizador.
Para Selecionar uma função, selecione Gestor de contexto de acesso e, de seguida, selecione Administrador do Gestor de contexto de acesso.
Clique em Guardar.
Crie um nível de acesso
Este início rápido fornece valores de exemplo para criar um nível de acesso básico de exemplo. Para criar um nível de acesso específico do seu ambiente, consulte o artigo Criar um nível de acesso básico.
Na Google Cloud consola, aceda à página Access Context Manager.
Aceda ao Gestor de acesso sensível ao contexto
Se lhe for pedido, selecione um projeto.
Clique em Criar nível de acesso.
No painel Novo nível de acesso, faça o seguinte:
No campo Título de nível de acesso, introduza
quickstart-access-level
.Na secção Condições, expanda Sub-redes de IP e, de seguida, introduza
203.0.113.0/24
.Clique em Guardar.
Limpar
Para evitar incorrer em cobranças na sua Google Cloud conta pelos recursos usados nesta página, siga estes passos.
Elimine o projeto
A forma mais fácil de eliminar a faturação é eliminar o projeto que criou para o tutorial.
Para eliminar o projeto:
- In the Google Cloud console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Elimine o nível de acesso
Não existem custos associados à criação de níveis de acesso. No entanto, se quiser eliminar um nível de acesso, siga estes passos:
Na linha do nível de acesso que quer eliminar, clique no menu de ações do acionador (
) e, de seguida, clique em Eliminar.Para confirmar, clique em Eliminar.
O que se segue?
Leia uma vista geral do Gestor de acesso sensível ao contexto.
Para adicionar mais atributos ao seu nível de acesso, consulte os atributos do nível de acesso.