Analisis Artefak menggunakan Identity and Access Management (IAM) untuk memberikan akses terperinci ke resource tertentu, bergantung pada tugas yang akan Anda lakukan.
Halaman ini menjelaskan izin untuk mengontrol akses ke Analisis Artefak.
Sebelum memulai
- Baca tentang konsep penyimpanan metadata.
- Baca cara memberikan, mencabut, dan mengubah akses ke resource.
Peran IAM untuk penyedia dan pelanggan metadata
Pengelolaan metadata dalam Analisis Artefak melibatkan dua entity yang memerlukan tingkat akses yang berbeda:
- Penyedia yang membuat metadata yang disimpan dalam catatan.
- Pelanggan yang mengidentifikasi kejadian catatan.
Penyedia metadata
Penyedia metadata di Artifact Analysis adalah penulis metadata resource. Tindakan ini akan membuat catatan, yang menjelaskan sesuatu yang dapat terjadi pada resource.
Sebaiknya Anda membuat project Google Cloud yang secara khusus ditujukan untuk menyimpan catatan. Dalam project tersebut, batasi akses ke pengguna atau akun layanan dengan peran berikut:
Container Analysis Notes Editor - Untuk membuat catatan yang dapat dilampirkan pelanggan ke kejadian.
Container Analysis Occurrences for Notes Viewer - Untuk mencantumkan semua kejadian yang dilampirkan ke catatan.
Pelanggan metadata
Pelanggan metadata di Analisis Artefak melampirkan informasi ke resource metadata. Fungsi ini membuat kemunculan, yang merupakan instance catatan dan menargetkan gambar tertentu dalam project.
Sebagai pelanggan, agar dapat melampirkan kemunculan ke catatan dan mencantumkannya, berikan peran berikut ke pengguna atau akun layanan Anda:
Container Analysis Occurrences Editor - Berikan peran ini di project customer untuk membuat kemunculan.
Container Analysis Notes Attacher - Berikan peran ini di project provider untuk melampirkan kemunculan ke catatan.
Container Analysis Occurrences Viewer - Berikan peran ini di project customer untuk mencantumkan kemunculan dalam project tersebut.
Metadata kerentanan
Langkah keamanan tambahan untuk metadata kerentanan adalah Analisis Artefak memungkinkan penyedia membuat dan mengelola kejadian kerentanan atas nama banyak pelanggan. Pelanggan metadata tidak memiliki izin tulis ke kemunculan kerentanan penyedia pihak ketiga di project mereka sendiri.
Artinya, misalnya, Artifact Analysis dapat membuat kejadian kerentanan untuk gambar dalam project Anda, tetapi Anda tidak dapat menambahkan atau menghapus informasi kerentanan apa pun yang terdeteksi oleh Artifact Analysis.
Hal ini membantu menerapkan kebijakan keamanan dengan mencegah manipulasi metadata kerentanan di sisi pelanggan.
Peran IAM
Tabel berikut mencantumkan peran IAM Analisis Artefak dan izin yang disertakan:
Role | Permissions |
---|---|
Container Analysis Admin( Access to all Container Analysis resources. |
|
Container Analysis Notes Attacher( Can attach Container Analysis Occurrences to Notes. |
|
Container Analysis Notes Editor( Can edit Container Analysis Notes. |
|
Container Analysis Occurrences for Notes Viewer( Can view all Container Analysis Occurrences attached to a Note. |
|
Container Analysis Notes Viewer( Can view Container Analysis Notes. |
|
Container Analysis Occurrences Editor( Can edit Container Analysis Occurrences. |
|
Container Analysis Occurrences Viewer( Can view Container Analysis Occurrences. |
|