Panoramica dell'accesso a Apigee Integration

Apigee Integration utilizza Identity and Access Management (IAM) per controllare l'accesso alle integrazioni. Prima di eseguire le integrazioni, assicurati di aver configurato i ruoli IAM pertinenti nel progetto Google Cloud.

Ruoli IAM predefiniti

La tabella seguente descrive i ruoli IAM predefiniti di Apigee Integration e le autorizzazioni contenute in ciascun ruolo. Ogni ruolo contiene un insieme di autorizzazioni adatte a un ambito specifico.

Per saperne di più sui diversi tipi di ruoli in IAM, consulta la pagina Informazioni sui ruoli.

Per informazioni sulla concessione dei ruoli alle entità, vedi Concessione, modifica e revoca dell'accesso.

Ruolo IAM Ambito del ruolo Autorizzazioni Descrizione
Editor Pub/Sub (roles/pubsub.editor) Trigger di Cloud Pub/Sub
  • pubsub.topics.attachSubscription
  • pubsub.subscriptions.create
Fornisce l'accesso per modificare argomenti e sottoscrizioni e per pubblicare e utilizzare messaggi.
Autore crittografia/decrittografia CryptoKey Cloud KMS (roles/cloudkms.cryptoKeyEncrypterDecrypter) Profilo di autenticazione
  • cloudkms.cryptoKeyVersions.useToDecrypt
  • cloudkms.cryptoKeyVersions.useToEncrypt
Fornisce la possibilità di utilizzare le risorse di Cloud KMS solo per le operazioni di crittografia e decriptazione.
Amministratore integrazioni Apigee (roles/integrations.apigeeIntegrationAdminRole) Tutte le attività e gli attivatori
  • integrations.apigeeIntegrations.list
  • integrations.apigeeIntegrations.invoke
  • integrations.apigeeIntegrationVers.list
  • integrations.apigeeIntegrationVers.create
  • integrations.apigeeIntegrationVers.get
  • integrations.apigeeIntegrationVers.update
  • integrations.apigeeIntegrationVers.delete
  • integrations.apigeeIntegrationVers.deploy
  • integrations.apigeeExecutions.list
  • integrations.apigeeSuspensions.list
  • integrations.apigeeSuspensions.resolve
  • integrations.apigeeAuthConfigs.list
  • integrations.apigeeAuthConfigs.create
  • integrations.apigeeAuthConfigs.get
  • integrations.apigeeAuthConfigs.update
  • integrations.apigeeAuthConfigs.delete
  • integrations.apigeeCertificates.get
  • integrations.apigeeSfdcInstances.list
  • integrations.apigeeSfdcInstances.create
  • integrations.apigeeSfdcInstances.get
  • integrations.apigeeSfdcInstances.update
  • integrations.apigeeSfdcInstances.delete
  • integrations.apigeeSfdcChannels.list
  • integrations.apigeeSfdcChannels.create
  • integrations.apigeeSfdcChannels.get
  • integrations.apigeeSfdcChannels.update
  • integrations.apigeeSfdcChannels.delete
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Fornisce l'accesso completo a tutte le integrazioni Apigee.
Visualizzatore integrazioni Apigee (roles/integrations.apigeeIntegrationsViewer) Tutte le attività e gli attivatori
  • integrations.apigeeIntegrations.list
  • integrations.apigeeIntegrationVers.list
  • integrations.apigeeIntegrationVers.get
  • integrations.apigeeAuthConfigs.list
  • integrations.apigeeSfdcInstances.list
  • integrations.apigeeSfdcChannels.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Fornisce l'accesso all'elenco e alla visualizzazione delle integrazioni Apigee.
Editor integrazioni Apigee (roles/integrations.apigeeIntegrationEditorRole) Tutte le attività e gli attivatori
  • integrations.apigeeIntegrations.list
  • integrations.apigeeIntegrations.invoke
  • integrations.apigeeIntegrationVers.list
  • integrations.apigeeIntegrationVers.create
  • integrations.apigeeIntegrationVers.get
  • integrations.apigeeIntegrationVers.update
  • integrations.apigeeIntegrationVers.delete
  • integrations.apigeeIntegrationVers.deploy
  • integrations.apigeeExecutions.list
  • integrations.apigeeAuthConfigs.list
  • integrations.apigeeAuthConfigs.create
  • integrations.apigeeAuthConfigs.get
  • integrations.apigeeAuthConfigs.update
  • integrations.apigeeCertificates.get
  • integrations.apigeeSfdcInstances.list
  • integrations.apigeeSfdcInstances.create
  • integrations.apigeeSfdcInstances.get
  • integrations.apigeeSfdcInstances.update
  • integrations.apigeeSfdcChannels.list
  • integrations.apigeeSfdcChannels.create
  • integrations.apigeeSfdcChannels.get
  • integrations.apigeeSfdcChannels.update
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Fornisce l'accesso per elencare, creare e aggiornare le integrazioni Apigee.
Deployer Apigee Integration (roles/integrations.apigeeIntegrationDeployerRole) Tutte le attività e gli attivatori
  • integrations.apigeeIntegrations.list
  • integrations.apigeeIntegrationVers.list
  • integrations.apigeeIntegrationVers.get
  • integrations.apigeeIntegrationVers.deploy
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Fornisce l'accesso per eseguire il deployment delle integrazioni Apigee e annullarne il deployment nel runtime di integrazione.
Invoker di integrazione Apigee (roles/integrations.apigeeIntegrationInvokerRole) Tutte le attività e gli attivatori
  • integrations.apigeeIntegrations.list
  • integrations.apigeeIntegrations.invoke
  • integrations.apigeeIntegrationVers.list
  • integrations.apigeeIntegrationVers.get
  • integrations.apigeeExecutions.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Fornisce l'accesso per richiamare (eseguire) le integrazioni Apigee.
Approvatore integrazioni Apigee (roles/integrations.apigeeSuspensionResolver) Sospensione attività
  • integrations.apigeeSuspensions.list
  • integrations.apigeeSuspensions.resolve
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Fornisce l'accesso per approvare o rifiutare le integrazioni di Apigee che contengono un'attività di sospensione.