Cloud 애셋 인벤토리는 액세스 제어에 ID 및 액세스 관리(IAM)를 사용합니다. 모든 Cloud 애셋 인벤토리 API 메서드는 호출자에게 필수 권한을 요구합니다.
역할
애셋 메타데이터를 사용하는 데 필요한 권한을 얻으려면 관리자에게 조직, 폴더 또는 프로젝트에 대해 다음 IAM 역할을 부여해 달라고 요청하세요.
-
애셋 메타데이터를 보려면 다음 안내를 따르세요.
-
Cloud 애셋 뷰어(
roles/cloudasset.viewer
) -
서비스 사용량 소비자(
roles/serviceusage.serviceUsageConsumer
)
-
Cloud 애셋 뷰어(
-
애셋 메타데이터를 보고 피드 작업을 하려면 다음 단계를 따르세요.
-
클라우드 애셋 소유자(
roles/cloudasset.owner
) -
서비스 사용량 소비자(
roles/serviceusage.serviceUsageConsumer
)
-
클라우드 애셋 소유자(
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이러한 사전 정의된 역할에는 애셋 메타데이터 작업에 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
애셋 메타데이터로 작업하려면 다음 권한이 필요합니다.
-
애셋 메타데이터를 보려면 다음 안내를 따르세요.
-
cloudasset.assets.*
-
recommender.cloudAssetInsights.get
-
recommender.cloudAssetInsights.list
-
serviceusage.services.use
-
-
애셋 메타데이터를 보고 피드 작업을 하려면 다음 단계를 따르세요.
-
cloudasset.*
-
recommender.cloudAssetInsights.*
-
serviceusage.services.use
-
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.
권한
다음 표에는 호출자가 Cloud 애셋 인벤토리에서 각 API 메서드를 호출하거나 Cloud 애셋 인벤토리를 사용하는 Google Cloud 도구(예: Google Cloud 콘솔 또는 gcloud CLI)를 사용하여 태스크를 수행하는 데 필요한 권한이 나와 있습니다.
Cloud 애셋 뷰어(roles/cloudasset.viewer
) 및 Cloud 애셋 소유자(roles/cloudasset.owner
) 역할에는 이러한 권한이 다수 포함되어 있습니다. 호출자에게 이러한 역할 중 하나와 서비스 사용량 소비자(roles/serviceusage.serviceUsageConsumer
) 역할이 부여된 경우 Cloud 애셋 인벤토리를 사용하는 데 필요한 권한이 이미 있을 수 있습니다.
RPC
메서드 | 필수 권한 |
---|---|
모든 API | |
모든 Cloud 애셋 인벤토리 호출 |
모든 Cloud 애셋 인벤토리 호출에는 |
분석 API | |
|
다음 모든 권한:
|
|
cloudasset. |
|
다음 모든 권한:
|
|
다음 모든 권한:
|
Inventory API | |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
미지정 또는 |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
피드 API | |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
Search API | |
|
cloudasset. |
|
리소스 소유자 보강을 검색하는 경우에는 |
REST
메서드 | 필수 권한 |
---|---|
모든 API | |
모든 Cloud 애셋 인벤토리 호출 |
모든 Cloud 애셋 인벤토리 호출에는 |
분석 API | |
|
다음 모든 권한:
|
|
cloudasset. |
|
다음 모든 권한:
|
|
다음 모든 권한:
|
Inventory API | |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
미지정 또는 |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
피드 API | |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
Search API | |
|
cloudasset. |
|
리소스 소유자 보강을 검색하는 경우에는 |
gcloud
포지셔닝 문구 | 필수 권한 |
---|---|
모든 API | |
모든 Cloud 애셋 인벤토리 호출 |
모든 Cloud 애셋 인벤토리 호출에는 |
분석 API | |
|
다음 모든 권한:
|
|
cloudasset. |
|
다음 모든 권한:
|
|
다음 모든 권한:
|
Inventory API | |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
미지정 또는 |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
피드 API | |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
Search API | |
|
cloudasset. |
|
리소스 소유자 보강을 검색하는 경우에는 |
리소스 유형별 내보내기 권한
사용자에게 cloudasset.assets.exportResource
권한을 부여하면 모든 리소스 유형을 내보낼 수 있습니다. 사용자가 내보낼 수 있는 리소스 유형을 제한하려면 대신 각 리소스 유형에 대한 권한을 부여하면 됩니다.
예를 들어 사용자에게 cloudasset.assets.exportComputeDisks
를 부여하면 리소스 유형 compute.googleapis.com/Disk
외에는 아무것도 내보낼 수 없습니다.
리소스 내보내기 권한은 RESOURCE
및 지정되지 않은 콘텐츠 유형에만 적용됩니다.
서비스 | 리소스 유형 | 리소스 내보내기 권한 |
---|---|---|
App Engine |
appengine. |
cloudasset. |
appengine. |
cloudasset. |
|
appengine. |
cloudasset. |
|
BigQuery |
bigquery. |
cloudasset. |
bigquery. |
cloudasset. |
|
Bigtable |
bigtableadmin. |
cloudasset. |
bigtableadmin. |
cloudasset. |
|
bigtableadmin. |
cloudasset. |
|
Cloud Billing |
cloudbilling. |
cloudasset.
|
Cloud DNS |
dns. |
cloudasset. |
dns. |
cloudasset. |
|
Cloud Key Management Service |
cloudkms. |
cloudasset. |
cloudkms. |
cloudasset.
|
|
cloudkms. |
cloudasset. |
|
cloudkms. |
cloudasset. |
|
클라우드 OS 구성 |
osconfig. |
cloudasset. |
Spanner |
spanner. |
cloudasset. |
spanner. |
cloudasset. |
|
spanner. |
cloudasset. |
|
Cloud SQL |
sqladmin. |
cloudasset. |
Cloud Storage |
storage. |
cloudasset. |
Compute Engine |
compute. |
cloudasset. |
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
Dataproc |
dataproc. |
cloudasset. |
dataproc. |
cloudasset. |
|
Google Kubernetes Engine |
container. |
cloudasset. |
container. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset.
|
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset. |
|
IAM |
iam. |
cloudasset. |
iam. |
cloudasset. |
|
Pub/Sub |
pubsub. |
cloudasset. |
pubsub. |
cloudasset. |
|
Resource Manager |
cloudresourcemanager. |
cloudasset.
|
cloudresourcemanager.
|
cloudasset.
|
|
cloudresourcemanager. |
cloudasset.
|
VPC 서비스 제어
Cloud 애셋 인벤토리와 함께 VPC 서비스 제어를 사용하여 애셋에 대한 추가 보안을 제공할 수 있습니다. VPC 서비스 제어에 대해 자세히 알아보려면 VPC 서비스 제어 개요를 참조하세요.
Cloud 애셋 인벤토리를 VPC 서비스 제어와 함께 사용할 때의 제한사항을 알아보려면 지원되는 제품 및 제한사항을 참조하세요.