Crea un nivel de acceso para Access Context Manager
Aprende a crear un nivel de acceso para Access Context Manager con Google Cloud Console.
Para completar esta guía de inicio rápido, debes tener el permiso accesscontextmanager.policies.create
, que requiere la función de administrador de Access Context Manager a nivel de organización. Para obtener más información, consulta Control de acceso con IAM.
Para seguir la guía paso a paso en esta tarea directamente en la consola de Google Cloud, haz clic en Guía:
Antes de comenzar
- Accede a tu cuenta de Google Cloud. Si eres nuevo en Google Cloud, crea una cuenta para evaluar el rendimiento de nuestros productos en situaciones reales. Los clientes nuevos también obtienen $300 en créditos gratuitos para ejecutar, probar y, además, implementar cargas de trabajo.
-
En la página del selector de proyectos de Google Cloud Console, selecciona o crea un proyecto de Google Cloud.
-
Asegúrate de que la facturación esté habilitada para tu proyecto de Cloud. Obtén información sobre cómo verificar si la facturación está habilitada en un proyecto.
-
Habilita las API de Access Context Manager and the Cloud Resource Manager.
-
En la página del selector de proyectos de Google Cloud Console, selecciona o crea un proyecto de Google Cloud.
-
Asegúrate de que la facturación esté habilitada para tu proyecto de Cloud. Obtén información sobre cómo verificar si la facturación está habilitada en un proyecto.
-
Habilita las API de Access Context Manager and the Cloud Resource Manager.
Configurar permisos
En la parte superior de Google Cloud Console, haz clic en el selector de proyectos
y, luego, selecciona tu organización.Ir a la página IAM.
Haz clic en
Grant access.En el panel Agregar principales, haz lo siguiente:
En Principales nuevas, ingrese su correo electrónico de usuario.
En Selecciona una función, selecciona Access Context Manager y, luego, Administrador de Access Context Manager.
Haz clic en Guardar.
Crea un nivel de acceso
En esta guía de inicio rápido, se proporcionan valores de muestra para crear un ejemplo de nivel de acceso básico. Para crear un nivel de acceso específico de tu entorno, consulta Crea un nivel de acceso básico.
En Google Cloud Console, ve a la página Access Context Manager.
Si se te solicita, selecciona un proyecto.
Haz clic en Crear nivel de acceso.
En el panel Nuevo nivel de acceso, haz lo siguiente:
En el campo Título del nivel de acceso, ingresa
quickstart-access-level
.En la sección Condiciones, expande Subredes de IP y, luego, ingresa
93.184.216.0/32
.Haz clic en Guardar.
Realiza una limpieza
Para evitar que se apliquen cargos a tu cuenta de Google Cloud por los recursos que se usaron en esta página, sigue estos pasos.
Borra el proyecto
La manera más fácil de eliminar la facturación es borrar el proyecto que creaste para el instructivo.
Para borrar el proyecto, haga lo siguiente:
- En la consola de Google Cloud, ve a la página Administrar recursos.
- En la lista de proyectos, elige el proyecto que quieres borrar y haz clic en Borrar.
- En el diálogo, escribe el ID del proyecto y, luego, haz clic en Cerrar para borrar el proyecto.
Borra el nivel de acceso
Crear niveles de acceso no tiene costos asociados. Sin embargo, si quieres borrar un nivel de acceso, sigue estos pasos:
En la fila del nivel de acceso que deseas borrar, haz clic en el menú de acciones de activación (
) y, luego, en Borrar.
Para confirmar la acción, haz clic en Borrar.
¿Qué sigue?
Para agregar más atributos a tu nivel de acceso, consulta Atributos de nivel de acceso.