Esta página descreve as funções e as autorizações da IAM necessárias para o Google Cloud serviço de cópia de segurança e recuperação de desastres. Quando adiciona novos responsáveis ao seu projeto, pode usar uma política de gestão de identidade e de acesso (IAM) para atribuir a esse responsável uma ou mais funções de IAM. Cada função de IAM contém autorizações que concedem aos principais acesso para realizar ações específicas em recursos específicos. Para uma lista de referência das autorizações de IAM que se aplicam ao serviço de cópia de segurança e recuperação de desastres, consulte Autorizações de IAM para o serviço de cópia de segurança e recuperação de desastres.
Como a IAM controla o acesso
Se um principal (um utilizador, um grupo ou uma conta de serviço) chamar uma Google Cloud API, esse principal tem de ter as autorizações do IAM adequadas para usar o recurso. Para conceder a um principal as autorizações necessárias, atribui uma função de IAM ao principal. Saiba mais sobre os principais na IAM.
Tipos de funções de IAM
O serviço de cópia de segurança e recuperação de desastres tem funções predefinidas que são autorizações agrupadas para serem atribuídas a diferentes princípios. Os utilizadores também podem definir funções personalizadas que podem ter uma combinação de autorizações individuais para conceder acesso à execução de um fluxo de trabalho ou uma ação de cópia de segurança e recuperação de desastres específico.
Autorizações de IAM
As autorizações permitem que os utilizadores realizem ações específicas em recursos específicos. Podem ser agrupadas para formar funções. Cada autorização refere-se a uma ação específica que o utilizador pode realizar ou ao acesso que tem.
Autorizações ao nível do projeto versus ao nível do recurso
As autorizações podem ser concedidas ao nível do projeto ou do recurso. Por exemplo, um administrador de cópias de segurança e recuperação de desastres pode optar por conceder apenas determinadas autorizações ao nível de um contentor de armazenamento, em vez de a todo o projeto, consoante a respetiva política. A concessão de funções ao nível do recurso não afeta as funções existentes que concedeu ao nível do projeto e vice-versa.
Funções de IAM predefinidas para o serviço de cópia de segurança e RD
O serviço de cópia de segurança e recuperação de desastres tem um conjunto de funções de IAM predefinidas que são descritas nesta página. Também pode criar funções personalizadas que contenham subconjuntos de autorizações que se mapeiam diretamente para as suas necessidades.
A tabela seguinte descreve as funções de IAM associadas ao serviço de cópia de segurança e recuperação de desastres e apresenta as autorizações contidas em cada função. A descrição de cada autorização está listada na secção Autorização da IAM para o serviço de cópia de segurança e recuperação de desastres.
Role | Permissions |
---|---|
Backup and DR Admin( Provides full access to all Backup and DR resources. |
|
Backup and DR Backup Config Viewer Beta( Provides read access to resource backup config. Resource backup config has the metadata of a Google Cloud resource that can be backed up, along with its backup configurations. |
|
Backup and DR Backup User( Allows the user to apply existing backup plans. This role cannot create backup plans or restore from a backup. |
|
Backup and DR Backup Vault Accessor( Allows the Backup Appliance permissions to create and manage backups in a backup vault. |
|
Backup and DR Backup Vault Admin( Allows the Backup Appliance full administrative control of backup vault resources. |
|
Backup and DR Backup Vault Lister( Allows the Backup Appliance permission to list backup vaults in a given project. |
|
Backup and DR Backup Vault Viewer( Allows read-only permissions to access backup vault resources and backups. |
|
Backup and DR Cloud SQL Operator Beta( Allows a Backup and DR service account to discover and backup Cloud SQL instances. |
|
Backup and DR Cloud Storage Operator( Allows a Backup and DR service account to store and manage data (backups or metadata) in Cloud Storage. |
|
Backup and DR Compute Engine Operator( Allows a Backup and DR service account to discover, back up, and restore Compute Engine VM instances. |
|
Backup and DR Disk Operator Beta( Allows a Backup and DR service account to store and manage data (backups or metadata) in Disk. |
|
Backup and DR Management Server Accessor( Grants the Backup and DR management server access role to Backup Appliances. |
|
Backup and DR Mount User( Allows the user to mount from a backup. This role cannot create a backup plan or restore from a backup. |
|
Backup and DR Restore User( Allows the user to restore or mount from a backup. This role cannot create a backup plan. |
|
Backup and DR Service Agent( Grants the Backup and DR Service access to protect Compute Engine instances. |
|
Backup and DR User( Provides access to management console. Granular Backup and DR permissions depend on ACL configuration provided by Backup and DR admin within the management console. |
|
Backup and DR User V2( Provides full access to Backup and DR resources except deploying and managing backup infrastructure, expiring backups, changing data sensitivity and configuring on-premises billing. |
|
Backup and DR Viewer( Provides read-only access to all Backup and DR resources. |
|
Funções básicas
As funções básicas são funções ao nível do projeto anteriores à IAM. Consulte Funções básicas para ver detalhes adicionais.
Embora o Backup and DR suporte as seguintes funções básicas, deve usar uma das funções predefinidas sempre que possível. As funções básicas incluem autorizações amplas que se aplicam a todos os seus Google Cloud recursos; por outro lado, as funções predefinidas do Backup and DR incluem autorizações detalhadas que se aplicam apenas ao Backup and DR.
Função de IAM básica | Descrição |
---|---|
Editor ( roles/editor ) |
Fornece acesso total a todos os recursos de cópia de segurança e RD. |
Owner ( roles/owner ) |
Fornece acesso total a todos os recursos de cópia de segurança e RD. |
Autorizações da IAM para o serviço de cópia de segurança e RD
A tabela seguinte indica as autorizações da IAM associadas ao serviço de cópia de segurança e recuperação de desastres. As autorizações do IAM estão agrupadas em funções e atribui funções a utilizadores e grupos.
A tabela seguinte apresenta a descrição de cada autorização do Backup and DR.
Nome da autorização | Descrição |
---|---|
backupdr.managementServers.manageClones | Fornece autorizações para criar e gerir clones a partir de cópias de segurança. |
backupdr.managementServers.manageLiveClones | Fornece autorizações para criar e gerir LiveClones a partir de cópias de segurança. |
backupdr.managementServers.manageMounts | Fornece autorizações para criar e gerir montagens ativas a partir de cópias de segurança. |
backupdr.managementServers.manageRestores | Fornece as autorizações necessárias para restaurar a partir de cópias de segurança. |
backupdr.managementServers.manageBackups | Concede autorizações para realizar operações de cópia de segurança: fazer cópia de segurança agora. |
backupdr.managementServers.viewSystem | Fornece acesso para ver a configuração do dispositivo de cópia de segurança/recuperação. |
backupdr.managementServers.manageSystem | Fornece autorizações para configurar aparelhos de cópia de segurança/recuperação e o gestor de relatórios. |
backupdr.managementServers.viewStorage | Conceder acesso para ver as configurações de armazenamento e de conjunto de discos. |
backupdr.managementServers.manageStorage | Fornece autorizações para adicionar, modificar, remover e ver conjuntos de armazenamento e discos. |
backupdr.managementServers.viewBackupPlans | Fornece acesso para ver planos de cópia de segurança: modelos de cópia de segurança e perfis de recursos. |
backupdr.managementServers.assignBackupPlans | Fornece autorizações para atribuir planos de cópia de segurança pré-configurados (modelos de cópia de segurança e perfis de recursos) a aplicações ou cargas de trabalho. |
backupdr.managementServers.manageBackupPlans | Fornece autorizações para criar, modificar, eliminar, ver e atribuir planos de cópia de segurança: modelos de cópia de segurança e perfis de recursos. |
backupdr.managementServers.testFailOvers | Fornece autorizações para realizar operações de comutação por falha de teste e eliminar comutação por falha de teste numa cópia de segurança remota do StreamSnap. |
backupdr.managementServers.viewWorkflows | Fornecer acesso para ver fluxos de trabalho de cópia de segurança e recuperação de desastres que automatizam o acesso aos dados de cópia no serviço de cópia de segurança e recuperação de desastres. |
backupdr.managementServers.runWorkflows | Fornece autorizações para executar fluxos de trabalho de cópia de segurança e recuperação de desastres pré-configurados que automatizam o acesso aos dados de cópia no serviço de cópia de segurança e recuperação de desastres. |
backupdr.managementServers.refreshWorkflows | Concede autorizações para atualizar um clone criado por um fluxo de trabalho de cópia de segurança e recuperação de desastres que automatiza o acesso aos dados de cópia no serviço de cópia de segurança e recuperação de desastres. |
backupdr.managementServers.manageWorkflows | Fornece autorizações para adicionar, modificar, remover, executar e ver o fluxo de trabalho de cópia de segurança e recuperação de desastres que automatiza o acesso aos dados de cópia no serviço de cópia de segurança e recuperação de desastres. |
backupdr.managementServers.manageMirroring | Fornece autorizações para realizar operações de comutação por falha, sincronização inversa, limpeza, recuperação, comutação por falha de teste e eliminação de comutação por falha de teste numa cópia de segurança remota do StreamSnap. |
backupdr.managementServers.manageHosts | Concede autorizações para adicionar, modificar, remover e ver anfitriões: máquinas físicas e virtuais |
backupdr.managementServers.manageApplications | Fornece autorizações para gerir todos os aspetos das aplicações, incluindo grupos lógicos e grupos de consistência, executar cópias de segurança a pedido e exportar modelos. |
backupdr.managementServers.manageSensitiveData | Fornece as autorizações necessárias para marcar aplicações e cópias de segurança como dados confidenciais ou não confidenciais. |
backupdr.managementServers.accessSensitiveData | Fornece acesso a aplicações e cópias de segurança marcadas como confidenciais. |
backupdr.managementServers.manageBackupServers | Fornece as autorizações necessárias para executar APIs do servidor de cópias de segurança através da consola de gestão. |
backupdr.managementServers.manageExpiration | Fornece as autorizações necessárias para fazer expirar as cópias de segurança. |
backupdr.managementServers.access | Fornece acesso à consola de gestão e às APIs associadas. |
backupdr.managementServers.onpremUsageUpload | Fornece acesso a todos os pontos finais necessários para carregar a utilização para um adaptador no local. |
backupdr.managementServers.viewReports | Fornece acesso ao gestor de relatórios para executar relatórios e ver ou transferir o resultado. |
backupdr.managementServers.manageJobs | Fornece autorizações para cancelar tarefas e modificar a prioridade das tarefas. |
backupdr.managementServers.manageMigrations | Fornece autorizações para gerir a migração de dados montados como passo final numa operação de restauro ou clonagem. |