Ruoli Apigee

Questa pagina si applica a Apigee e Apigee ibridi.

Visualizza documentazione di Apigee Edge.

Questa sezione descrive i ruoli specifici di Apigee che in genere assegni agli utenti. Questi non sono gli stessi ruoli che assegni agli account di servizio.

Ruoli specifici di Apigee

Apigee fornisce un insieme di ruoli predefiniti (o selezionati) chiamati ruoli Apigee. In generale, tutti i ruoli Apigee predefiniti possono:

  • Recupera ed elenca organizzazioni
  • Ottieni ed elenca gli ambienti (la maggior parte dei ruoli, ma non tutti)
  • Ottieni ed elenca progetti

La seguente tabella riassume alcuni dei principali ruoli di Apigee.

Nome del ruolo selezionato Descrizione
Analytics Editor Crea e analizza i report sul traffico dei proxy API per un'organizzazione Apigee. Può modificare le query e nei report.
API Admin (V2)

Uno sviluppatore che crea e verifica i proxy API. Questo ruolo fornisce accesso in lettura/scrittura completo ad app e prodotti API, nonché a proxy API, flussi condivisi e KVM.

Questo ruolo sostituisce il ruolo API Creator deprecato.

Lettore API (V2) Fornisce accesso in sola lettura alla maggior parte delle funzionalità di Apigee, tra cui prodotti API, gruppi di ambienti, ambienti, KVM, proxy, flussi condivisi e altro ancora.
Analytics Viewer Visualizza i dati di analisi per un'organizzazione. Questo ruolo può recuperare statistiche dell'ambiente.
Environment Admin

Questo ruolo fornisce accesso completo in lettura/scrittura alle risorse dell'ambiente Apigee, tra cui hook di flusso, archivi chiavi, KVM, flussi condivisi e server di destinazione. Per un elenco completo autorizzazioni per questo ruolo, consulta Ruoli Apigee disponibile nella documentazione di Cloud IAM.

Developer Admin Gestisce l'accesso degli sviluppatori alle app. Questo ruolo può leggere i prodotti API e modificare le chiavi app, le app sviluppatore e gli sviluppatori.
Org Admin Un super utente con accesso completo a tutte le risorse Apigee nell'organizzazione Apigee. Questo può accedere a tutte le azioni disponibili per tutte le API. Questo è l'unico ruolo che può creare, eliminare o aggiornare le organizzazioni.
Read Only Admin Un amministratore che può generare report e visualizzare tutti gli elementi dell'organizzazione Apigee senza poter creare o modificare nulla. Questo ruolo ha accesso in lettura a tutte le risorse Apigee all'interno dell'organizzazione Apigee. All'account di servizio del tuo progetto Google Cloud è assegnato questo durante la configurazione e l'installazione.

Puoi visualizzare questi ruoli e i ruoli degli account di servizio nella visualizzazione Autorizzazioni di IAM nella console Google Cloud:

Visualizzazione Autorizzazioni IAM nella console Cloud

Per accedere alla visualizzazione Autorizzazioni di IAM:

  1. Apri l'interfaccia utente di Apigee.
  2. Seleziona Amministratore > Ruoli.

Per un elenco completo delle autorizzazioni API per ogni ruolo, consulta Ruoli Apigee.

Oltre ai ruoli Apigee, puoi applicare ai tuoi utenti anche i ruoli Google Cloud come Logs Writer e Storage Object Admin.