Questa pagina si applica a Apigee e Apigee ibrido.
Visualizza la documentazione di Apigee Edge.
Questa sezione descrive i ruoli specifici di Apigee che assegni di solito agli utenti. Questi ruoli non sono gli stessi che assegni agli account di servizio.
Ruoli specifici di Apigee
Apigee offre un insieme di ruoli predefiniti (o curati) chiamati ruoli Apigee. In generale, tutti i ruoli Apigee predefiniti possono:
- Recupera ed elenca organizzazioni
- Ottieni ed elenca gli ambienti (la maggior parte dei ruoli, ma non tutti)
- Ottieni ed elenca progetti
La seguente tabella riassume alcuni dei principali ruoli di Apigee.
Nome del ruolo selezionato | Descrizione |
---|---|
Analytics Editor |
Crea e analizza report sul traffico proxy API per un'organizzazione Apigee. Consente di modificare query e report. |
API Admin (V2) |
Uno sviluppatore che crea e verifica i proxy API. Questo ruolo fornisce accesso completo in lettura/scrittura a prodotti e app API, nonché proxy API, flussi condivisi e KVM. Questo ruolo sostituisce il ruolo |
Lettore API (V2) | Fornisce l'accesso di sola lettura alla maggior parte delle funzionalità Apigee, tra cui prodotti API, gruppi di ambienti, ambienti, KVM, proxy, flussi condivisi e altro ancora. |
Analytics Viewer |
Visualizza i dati di analisi relativi a un'organizzazione. Questo ruolo può recuperare statistiche dell'ambiente. |
Environment Admin |
Questo ruolo fornisce accesso completo in lettura/scrittura alle risorse dell'ambiente Apigee, tra cui hook di flusso, archivi chiavi, KVM, flussi condivisi e server di destinazione. Per un elenco completo delle autorizzazioni per questo ruolo, consulta i ruoli Apigee nella documentazione di Cloud IAM. |
Developer Admin |
Gestisce l'accesso degli sviluppatori alle app. Questo ruolo può leggere i prodotti API e modificare chiavi app, app per sviluppatori e sviluppatori. |
Org Admin |
Un super utente con accesso completo a tutte le risorse Apigee nell'organizzazione Apigee. Questo ruolo può accedere a tutte le azioni disponibili per tutte le API. Questo è l'unico ruolo che può creare, eliminare o aggiornare le organizzazioni. |
Read Only Admin |
Un amministratore che può eseguire report e visualizzare tutti i dati dell'organizzazione Apigee senza la possibilità di creare o modificare nulla. Questo ruolo ha accesso in lettura a tutte le risorse Apigee all'interno dell'organizzazione Apigee. All'account di servizio del progetto Google Cloud viene assegnato questo ruolo durante la configurazione e l'installazione. |
Puoi visualizzare questi ruoli e quelli dell'account di servizio nella visualizzazione Autorizzazioni di IAM all'interno della console Google Cloud:
Per accedere alla visualizzazione Autorizzazioni IAM:
- Apri l'UI di Apigee.
- Seleziona Amministratore > Ruoli.
Per un elenco completo delle autorizzazioni API per ogni ruolo, consulta Ruoli Apigee.
Oltre ai ruoli Apigee, applichi anche ai tuoi utenti ruoli Google Cloud come Writer log e Amministratore oggetti Storage.