Permisos y funciones de IAM

Esta página se aplica a Apigee y Apigee Hybrid.

Puedes ver y otorgar roles en el panel de permisos de la página IAM y administrador > IAM de tu proyecto de Google Cloud.

Ir a IAM y administración

En la siguiente tabla, se enumeran los roles y los permisos correspondientes necesarios para crear y administrar los recursos del concentrador de API.

Nombre de la función de IAM Alcance del rol Permisos necesarios Descripción
Editor de Cloud Apigee Registry Tiene acceso de edición a los recursos de Cloud Apigee Registry.
  • apigeeregistry.apis.get
  • apigeeregistry.apis.list
  • apigeeregistry.apis.create
  • apigeeregistry.apis.update
  • apigeeregistry.apis.delete
  • apigeeregistry.deployments.get
  • apigeeregistry.deployments.list
  • apigeeregistry.deployments.create
  • apigeeregistry.deployments.update
  • apigeeregistry.deployments.delete
  • apigeeregistry.versions.get
  • apigeeregistry.versions.list
  • apigeeregistry.versions.create
  • apigeeregistry.versions.update
  • apigeeregistry.versions.delete
  • apigeeregistry.specs.get
  • apigeeregistry.specs.list
  • apigeeregistry.specs.create
  • apigeeregistry.specs.update
  • apigeeregistry.specs.delete
  • apigeeregistry.artifacts.get
  • apigeeregistry.artifacts.list
  • apigeeregistry.artifacts.create
  • apigeeregistry.artifacts.update
  • apigeeregistry.artifacts.delete
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Agrega, edita o borra cualquier API o información específica de la API. Administra el concentrador de APIs, incluida la configuración de nivel superior, las taxonomías y las etapas del ciclo de vida.
Administrador de Cloud Apigee Registry Acceso completo a los recursos de entorno de ejecución y de Cloud Apigee Registry.

El rol de administrador tiene los mismos permisos que el de editor, además de los siguientes permisos:

  • apigeeregistry.instances.get
  • apigeeregistry.instances.update
Los administradores tienen acceso completo a todos los recursos del registro, como los editores, además de funciones para el aprovisionamiento automatizado y la administración de instancias.
Visualizador de Cloud Apigee Registry Tiene acceso de solo lectura a los recursos de Cloud Apigee Registry.
  • apigeeregistry.apis.get
  • apigeeregistry.apis.list
  • apigeeregistry.deployments.get
  • apigeeregistry.deployments.list
  • apigeeregistry.versions.get
  • apigeeregistry.versions.list
  • apigeeregistry.specs.get
  • apigeeregistry.specs.list
  • apigeeregistry.artifacts.get
  • apigeeregistry.artifacts.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list
Descubre, visualiza y accede a cualquier API, pero no puede modificarla. Un visualizador es un consumidor potencial de las API. En otras palabras, es alguien que usa un producto de API a través de una aplicación cliente.
Trabajador de Cloud Apigee Registry

Este rol está predefinido para los trabajadores de aplicaciones de Apigee Registry.

El rol de trabajador tiene los mismos permisos que el de visualizador, además de los siguientes:

  • apigeeregistry.apis.update
  • apigeeregistry.deployments.update
  • apigeeregistry.versions.update
  • apigeeregistry.specs.update
  • apigeeregistry.artifacts.create
  • apigeeregistry.artifacts.update
  • apigeeregistry.artifacts.delete
Este rol es adecuado si integras tus trabajadores de aplicaciones personalizados con el centro de APIs. Los trabajadores pueden leer desde el registro, realizar una tarea específica y adjuntar información adicional a los recursos de registro. Por ejemplo, las puntuaciones de la API.