Cloud Asset Inventory menggunakan Identity and Access Management (IAM) untuk kontrol akses. Setiap metode Cloud Asset Inventory API mengharuskan pemanggil memiliki izin yang diperlukan.
Peran
Untuk mendapatkan izin yang Anda perlukan untuk menggunakan metadata aset, minta administrator untuk memberi Anda peran IAM berikut di organisasi, folder, atau project:
-
Untuk melihat metadata aset:
-
Cloud Asset Viewer (
roles/cloudasset.viewer
) -
Pelanggan Service Usage (
roles/serviceusage.serviceUsageConsumer
)
-
Cloud Asset Viewer (
-
Untuk melihat metadata aset dan menggunakan feed:
-
Pemilik Aset Cloud (
roles/cloudasset.owner
) -
Pelanggan Service Usage (
roles/serviceusage.serviceUsageConsumer
)
-
Pemilik Aset Cloud (
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk menggunakan metadata aset. Untuk melihat izin yang benar-benar diperlukan, luaskan bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk menggunakan metadata aset:
-
Untuk melihat metadata aset:
-
cloudasset.assets.*
-
recommender.cloudAssetInsights.get
-
recommender.cloudAssetInsights.list
-
serviceusage.services.use
-
-
Untuk melihat metadata aset dan menggunakan feed:
-
cloudasset.*
-
recommender.cloudAssetInsights.*
-
serviceusage.services.use
-
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Izin
Tabel berikut berisi daftar izin yang harus dimiliki pemanggil untuk memanggil setiap metode API di Cloud Asset Inventory, atau untuk melakukan tugas menggunakan alat Google Cloud yang menggunakan Cloud Asset Inventory seperti konsol Google Cloud atau gcloud CLI.
Peran Cloud Asset Viewer (roles/cloudasset.viewer
) dan Cloud Asset
Owner (roles/cloudasset.owner
) mencakup banyak izin
ini. Jika pemanggil telah diberi salah satu peran ini dan
peran Konsumen Penggunaan Layanan (roles/serviceusage.serviceUsageConsumer
), mereka
mungkin sudah memiliki izin yang diperlukan untuk menggunakan Cloud Asset Inventory.
RPC
Metode | Izin yang diperlukan |
---|---|
Semua API | |
Semua panggilan Inventaris Aset Cloud |
Semua panggilan Inventaris Aset Cloud memerlukan izin |
API Analisis | |
|
Semua izin berikut:
|
|
cloudasset. |
|
Semua izin berikut:
|
|
Semua izin berikut:
|
Inventory API | |
|
Salah satu izin berikut, bergantung pada jenis konten:
Saat mengekspor metadata jenis konten yang tidak ditentukan atau |
|
Salah satu izin berikut, bergantung pada jenis konten:
|
|
Salah satu izin berikut, bergantung pada jenis konten:
|
Feed API | |
|
Anda juga memerlukan salah satu izin berikut, bergantung pada jenis konten:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Anda juga memerlukan salah satu izin berikut, bergantung pada jenis konten:
|
API Penelusuran | |
|
cloudasset. |
|
Anda juga memerlukan
|
REST
Metode | Izin yang diperlukan |
---|---|
Semua API | |
Semua panggilan Inventaris Aset Cloud |
Semua panggilan Inventaris Aset Cloud memerlukan izin |
API Analisis | |
|
Semua izin berikut:
|
|
cloudasset. |
|
Semua izin berikut:
|
|
Semua izin berikut:
|
Inventory API | |
|
Salah satu izin berikut, bergantung pada jenis konten:
Saat mengekspor metadata jenis konten yang tidak ditentukan atau |
|
Salah satu izin berikut, bergantung pada jenis konten:
|
|
Salah satu izin berikut, bergantung pada jenis konten:
|
Feed API | |
|
Anda juga memerlukan salah satu izin berikut, bergantung pada jenis konten:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Anda juga memerlukan salah satu izin berikut, bergantung pada jenis konten:
|
API Penelusuran | |
|
cloudasset. |
|
Anda juga memerlukan
|
gcloud
Pernyataan posisi | Izin yang diperlukan |
---|---|
Semua API | |
Semua panggilan Inventaris Aset Cloud |
Semua panggilan Inventaris Aset Cloud memerlukan izin |
API Analisis | |
|
Semua izin berikut:
|
|
cloudasset. |
|
Semua izin berikut:
|
|
Semua izin berikut:
|
Inventory API | |
|
Salah satu izin berikut, bergantung pada jenis konten:
Saat mengekspor metadata jenis konten yang tidak ditentukan atau |
|
Salah satu izin berikut, bergantung pada jenis konten:
|
|
Salah satu izin berikut, bergantung pada jenis konten:
|
Feed API | |
|
Anda juga memerlukan salah satu izin berikut, bergantung pada jenis konten:
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
Anda juga memerlukan salah satu izin berikut, bergantung pada jenis konten:
|
API Penelusuran | |
|
cloudasset. |
|
Anda juga memerlukan
|
Izin ekspor untuk setiap jenis resource
Memberikan izin cloudasset.assets.exportResource
kepada pengguna memungkinkan mereka
mengekspor semua jenis resource. Untuk membatasi jenis resource yang dapat diekspor pengguna,
Anda dapat memberikan izin untuk setiap jenis resource.
Misalnya, memberikan cloudasset.assets.exportComputeDisks
kepada pengguna berarti mereka
tidak dapat mengekspor apa pun kecuali jenis resource compute.googleapis.com/Disk
.
Izin ekspor resource hanya berlaku untuk RESOURCE
dan
jenis konten yang tidak ditentukan.
Layanan | Jenis resource | Izin ekspor resource |
---|---|---|
App Engine |
appengine. |
cloudasset. |
appengine. |
cloudasset. |
|
appengine. |
cloudasset. |
|
BigQuery |
bigquery. |
cloudasset. |
bigquery. |
cloudasset. |
|
Bigtable |
bigtableadmin. |
cloudasset. |
bigtableadmin. |
cloudasset. |
|
bigtableadmin. |
cloudasset. |
|
Penagihan Cloud |
cloudbilling. |
cloudasset.
|
Cloud DNS |
dns. |
cloudasset. |
dns. |
cloudasset. |
|
Cloud Key Management Service |
cloudkms. |
cloudasset. |
cloudkms. |
cloudasset.
|
|
cloudkms. |
cloudasset. |
|
cloudkms. |
cloudasset. |
|
Cloud OS Config |
osconfig. |
cloudasset. |
Spanner |
spanner. |
cloudasset. |
spanner. |
cloudasset. |
|
spanner. |
cloudasset. |
|
Cloud SQL |
sqladmin. |
cloudasset. |
Cloud Storage |
storage. |
cloudasset. |
Compute Engine |
compute. |
cloudasset. |
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
Dataproc |
dataproc. |
cloudasset. |
dataproc. |
cloudasset. |
|
Google Kubernetes Engine |
container. |
cloudasset. |
container. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset.
|
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset. |
|
IAM |
iam. |
cloudasset. |
iam. |
cloudasset. |
|
Pub/Sub |
pubsub. |
cloudasset. |
pubsub. |
cloudasset. |
|
Resource Manager |
cloudresourcemanager. |
cloudasset.
|
cloudresourcemanager.
|
cloudasset.
|
|
cloudresourcemanager. |
cloudasset.
|
Kontrol Layanan VPC
Kontrol Layanan VPC dapat digunakan dengan Cloud Asset Inventory untuk memberikan keamanan tambahan bagi aset Anda. Untuk mempelajari Kontrol Layanan VPC lebih lanjut, lihat Ringkasan Kontrol Layanan VPC.
Untuk mempelajari batasan dalam menggunakan Inventaris Aset Cloud dengan Kontrol Layanan VPC, lihat produk dan batasan yang didukung.