O Cloud Asset Inventory usa o Identity and Access Management (IAM) para o controlo de acesso. Todos os métodos da API Cloud Asset Inventory requerem que o autor da chamada tenha as autorizações necessárias.
Funções
Para receber as autorizações de que precisa para trabalhar com metadados de recursos, peça ao seu administrador que lhe conceda as seguintes funções da IAM na organização, na pasta ou no projeto:
-
Para ver os metadados do recurso:
-
Cloud Asset Viewer (
roles/cloudasset.viewer
) -
Consumidor de utilização do serviço (
roles/serviceusage.serviceUsageConsumer
)
-
Cloud Asset Viewer (
-
Para ver os metadados dos recursos e trabalhar com feeds:
-
Proprietário de recursos da nuvem (
roles/cloudasset.owner
) -
Consumidor de utilização do serviço (
roles/serviceusage.serviceUsageConsumer
)
-
Proprietário de recursos da nuvem (
Para mais informações sobre a atribuição de funções, consulte o artigo Faça a gestão do acesso a projetos, pastas e organizações.
Estas funções predefinidas contêm as autorizações necessárias para trabalhar com metadados de recursos. Para ver as autorizações exatas que são necessárias, expanda a secção Autorizações necessárias:
Autorizações necessárias
São necessárias as seguintes autorizações para trabalhar com metadados de recursos:
-
Para ver os metadados do recurso:
-
cloudasset.assets.*
-
recommender.cloudAssetInsights.get
-
recommender.cloudAssetInsights.list
-
serviceusage.services.use
-
-
Para ver os metadados dos recursos e trabalhar com feeds:
-
cloudasset.*
-
recommender.cloudAssetInsights.*
-
serviceusage.services.use
-
Também pode conseguir estas autorizações com funções personalizadas ou outras funções predefinidas.
Autorizações
A tabela seguinte lista as autorizações que o autor da chamada tem de ter para chamar cada método da API no Cloud Asset Inventory ou para realizar tarefas através de Google Cloud ferramentas que usam o Cloud Asset Inventory, como a Google Cloud consola ou a CLI gcloud.
As funções do visualizador de recursos do Google Cloud (roles/cloudasset.viewer
) e proprietário de recursos do Google Cloud (roles/cloudasset.owner
) incluem muitas destas autorizações. Se o autor da chamada tiver recebido uma destas funções e a função de consumidor de utilização de serviços (roles/serviceusage.serviceUsageConsumer
), pode já ter as autorizações necessárias para usar o Cloud Asset Inventory.
RPC
Método | Autorizações necessárias |
---|---|
Todas as APIs | |
Todas as chamadas do Cloud Asset Inventory |
Todas as chamadas do Cloud Asset Inventory requerem a autorização |
APIs de análise | |
|
Todas as seguintes autorizações:
|
|
cloudasset. |
|
Todas as seguintes autorizações:
|
|
Todas as seguintes autorizações:
|
APIs Inventory | |
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
Quando exporta metadados de um tipo de conteúdo não especificado ou |
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
|
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
|
APIs de feeds | |
|
Também precisa de uma das seguintes autorizações, consoante o tipo de conteúdo:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Também precisa de uma das seguintes autorizações, consoante o tipo de conteúdo:
|
APIs de pesquisa | |
|
cloudasset. |
|
Também precisa de
|
REST
Método | Autorizações necessárias |
---|---|
Todas as APIs | |
Todas as chamadas do Cloud Asset Inventory |
Todas as chamadas do Cloud Asset Inventory requerem a autorização |
APIs de análise | |
|
Todas as seguintes autorizações:
|
|
cloudasset. |
|
Todas as seguintes autorizações:
|
|
Todas as seguintes autorizações:
|
APIs Inventory | |
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
Quando exporta metadados de um tipo de conteúdo não especificado ou |
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
|
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
|
APIs de feeds | |
|
Também precisa de uma das seguintes autorizações, consoante o tipo de conteúdo:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Também precisa de uma das seguintes autorizações, consoante o tipo de conteúdo:
|
APIs de pesquisa | |
|
cloudasset. |
|
Também precisa de
|
gcloud
Declaração posicional | Autorizações necessárias |
---|---|
Todas as APIs | |
Todas as chamadas do Cloud Asset Inventory |
Todas as chamadas do Cloud Asset Inventory requerem a autorização |
APIs de análise | |
|
Todas as seguintes autorizações:
|
|
cloudasset. |
|
Todas as seguintes autorizações:
|
|
Todas as seguintes autorizações:
|
APIs Inventory | |
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
Quando exporta metadados de um tipo de conteúdo não especificado ou |
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
|
|
Uma das seguintes autorizações, consoante o tipo de conteúdo:
|
APIs de feeds | |
|
Também precisa de uma das seguintes autorizações, consoante o tipo de conteúdo:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Também precisa de uma das seguintes autorizações, consoante o tipo de conteúdo:
|
APIs de pesquisa | |
|
cloudasset. |
|
Também precisa de
|
Exporte autorizações para cada tipo de recurso
A concessão da autorização cloudasset.assets.exportResource
a um utilizador permite-lhe exportar todos os tipos de recursos. Para restringir os tipos de recursos que um utilizador pode exportar,
pode conceder autorizações para cada tipo de recurso.
Por exemplo, conceder a um utilizador cloudasset.assets.exportComputeDisks
significa que
não pode exportar nada, exceto o tipo de recurso compute.googleapis.com/Disk
.
As autorizações de exportação de recursos aplicam-se apenas a RESOURCE
e tipos de conteúdo não especificados.
Serviço | Tipo do recurso | Autorização de exportação de recursos |
---|---|---|
App Engine |
appengine. |
cloudasset. |
appengine. |
cloudasset. |
|
appengine. |
cloudasset. |
|
BigQuery |
bigquery. |
cloudasset. |
bigquery. |
cloudasset. |
|
Bigtable |
bigtableadmin. |
cloudasset. |
bigtableadmin. |
cloudasset. |
|
bigtableadmin. |
cloudasset. |
|
Cloud Billing |
cloudbilling. |
cloudasset.
|
Cloud DNS |
dns. |
cloudasset. |
dns. |
cloudasset. |
|
Cloud Key Management Service |
cloudkms. |
cloudasset. |
cloudkms. |
cloudasset.
|
|
cloudkms. |
cloudasset. |
|
cloudkms. |
cloudasset. |
|
Cloud OS Config |
osconfig. |
cloudasset. |
Spanner |
spanner. |
cloudasset. |
spanner. |
cloudasset. |
|
spanner. |
cloudasset. |
|
Cloud SQL |
sqladmin. |
cloudasset. |
Cloud Storage |
storage. |
cloudasset. |
Compute Engine |
compute. |
cloudasset. |
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
Dataproc |
dataproc. |
cloudasset. |
dataproc. |
cloudasset. |
|
Google Kubernetes Engine |
container. |
cloudasset. |
container. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset.
|
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset. |
|
IAM |
iam. |
cloudasset. |
iam. |
cloudasset. |
|
Pub/Sub |
pubsub. |
cloudasset. |
pubsub. |
cloudasset. |
|
Resource Manager |
cloudresourcemanager. |
cloudasset.
|
cloudresourcemanager.
|
cloudasset.
|
|
cloudresourcemanager. |
cloudasset.
|
VPC Service Controls
Os VPC Service Controls podem ser usados com o Cloud Asset Inventory para oferecer segurança adicional aos seus recursos. Para saber mais acerca do VPC Service Controls, consulte a vista geral do VPC Service Controls.
Para saber mais sobre as limitações na utilização do Cloud Asset Inventory com os VPC Service Controls, consulte os produtos suportados e as limitações.