Añadir condiciones de gestión de identidades y accesos de Apigee a las políticas

Esta página se aplica a Apigee y Apigee Hybrid.

Consulta la documentación de Apigee Edge.

En esta página se describe cómo añadir condiciones de gestión de identidades y accesos a los recursos de Apigee. Una condición de gestión de identidades y accesos te permite controlar de forma granular tus recursos de Apigee.

Antes de empezar

Apigee usa la gestión de identidades y accesos (IAM) de Google Cloud para gestionar los roles y los permisos de los recursos de Apigee. Por lo tanto, antes de especificar o modificar condiciones en la gestión de identidades y accesos para tus recursos de Apigee, familiarízate con los siguientes conceptos de gestión de identidades y accesos:

Añadir condiciones de gestión de identidades y accesos

Para añadir una condición de gestión de identidades y accesos a un recurso de Apigee, necesitas la siguiente información:

Ejemplos

En la tabla se muestran algunas condiciones de recursos de ejemplo y los permisos correspondientes:

Condición Descripción
resource.name.startsWith("organizations/{org-name}/apis/catalog-") || resource.type == "cloudresourcemanager.googleapis.com/Project"

Esta condición proporciona los siguientes permisos:

  • Mostrar todos los proxies
  • Operaciones Get, Create, Update y Delete en proxies de API cuyo nombre empiece por catalog-.
  • Todas las operaciones de los recursos Revision y KeyValueMap pertenecientes a los proxies de API catalog-*.
(resource.name.startsWith("organizations/{org-name}/apis/catalog-proxy/keyvaluemaps") && resource.type == "apigee.googleapis.com/KeyValueMap") || resource.type == "cloudresourcemanager.googleapis.com/Project" Esta condición proporciona permisos para las operaciones Get, Create, Update y Delete en KeyValueMaps en el proxy de API catalog-proxy.
resource.type == "apigee.googleapis.com/Proxy" || resource.type == "cloudresourcemanager.googleapis.com/Project" Esta condición proporciona permisos para las operaciones List, Get, Create, Update y Delete en todos los proxies de API.

Siguientes pasos

Consulta la siguiente información de la documentación de gestión de identidades y accesos: