Google Cloud offre Identity and Access Management (IAM), che consente di concedere un accesso più granulare a risorse Google Cloud specifiche e impedisce l'accesso indesiderato ad altre risorse. IAM consente di adottare il principio di sicurezza del privilegio minimo, in modo da concedere solo l'accesso necessario alle risorse.
IAM ti consente di controllare chi (utenti) dispone di un certo tipo di accesso (ruoli) a determinate risorse attraverso l'impostazione dei criteri IAM. I criteri IAM concedono ruoli specifici a un utente concedendo all'utente determinate autorizzazioni.
Questa pagina illustra i ruoli Identity and Access Management disponibili per le API Cloud Billing. Ad esempio, puoi utilizzare IAM per concedere ruoli come Amministratore, Utente e Gestore progetti per un account di fatturazione Cloud. Per una descrizione dettagliata di IAM e delle sue funzionalità, consulta la guida per gli sviluppatori di Identity and Access Management. In particolare, consulta la sezione Concessione, modifica e revoca dell'accesso.
Autorizzazioni e ruoli
Affinché un utente possa visualizzare i dettagli dell'account di fatturazione Cloud nella console Google Cloud o affinché un metodo dell'API Cloud Billing restituisca i dati dell'account di fatturazione Cloud, l'utente o il chiamante deve disporre delle autorizzazioni necessarie. La tabella seguente elenca le autorizzazioni e i ruoli IAM necessari per utilizzare l'API Cloud Billing Budget.
Autorizzazioni richieste per l'API Cloud Billing Budget
La tabella seguente illustra le autorizzazioni necessarie per chiamare ciascun metodo dell'API Cloud Billing Budget. Sono inclusi anche i ruoli di fatturazione IAM standard che concedono automaticamente queste autorizzazioni.
Metodo API | Autorizzazione richiesta | Ruolo IAM che concede autorizzazioni |
---|---|---|
GetBudget |
Per ottenere i dettagli di un budget, il chiamante deve disporre dell'autorizzazione billing.budgets.get per l'account di fatturazione Cloud del budget.
Per i budget di un singolo progetto, anziché le autorizzazioni dell'account di fatturazione, il chiamante può disporre delle seguenti autorizzazioni per il progetto: |
Amministratore account di fatturazione, Gestore costi account di fatturazione o Visualizzatore account di fatturazione nell'account di fatturazione Cloud del budget. Per budget di un singolo progetto, Proprietario progetto, Editor progetto o Visualizzatore progetto del progetto. |
ListBudgets |
Per restituire un elenco dei budget applicati a un account di fatturazione Cloud, il chiamante deve disporre dell'autorizzazione billing.budgets.list per l'account di fatturazione Cloud.
Per i budget di un singolo progetto, anziché le autorizzazioni dell'account di fatturazione, il chiamante può disporre delle seguenti autorizzazioni per il progetto: |
Amministratore account di fatturazione, Gestore costi account di fatturazione o Visualizzatore account di fatturazione nell'account di fatturazione Cloud del budget. Per budget di un singolo progetto, Proprietario progetto, Editor progetto o Visualizzatore progetto del progetto. |
CreateBudget |
Per creare un nuovo budget, il chiamante deve disporre dell'autorizzazione billing.budgets.create per l'account di fatturazione Cloud del budget.
Per i budget di singoli progetti, anziché le autorizzazioni dell'account di fatturazione, il chiamante può disporre delle seguenti autorizzazioni per il progetto: |
Amministratore account di fatturazione o Gestore costi account di fatturazione per l'account di fatturazione Cloud del budget. Per budget di un singolo progetto, Proprietario progetto o editor del progetto. |
UpdateBudget |
Per aggiornare un budget esistente, il chiamante deve disporre dell'autorizzazione billing.budgets.update per l'account di fatturazione Cloud del budget.
Per i budget di singoli progetti, anziché le autorizzazioni dell'account di fatturazione, il chiamante può disporre delle seguenti autorizzazioni per il progetto: |
Amministratore account di fatturazione o Gestore costi account di fatturazione per l'account di fatturazione Cloud del budget. Per budget di un singolo progetto, Proprietario progetto o editor del progetto. |
DeleteBudget |
Per eliminare un budget esistente, il chiamante deve disporre dell'autorizzazione billing.budgets.delete per l'account di fatturazione Cloud del budget.
Per i budget di singoli progetti, anziché le autorizzazioni dell'account di fatturazione, il chiamante può disporre delle seguenti autorizzazioni per il progetto: |
Amministratore account di fatturazione o Gestore costi account di fatturazione per l'account di fatturazione Cloud del budget. Per budget di un singolo progetto, Proprietario progetto o editor del progetto. |
Ruoli
Non concedi direttamente agli utenti le autorizzazioni, ma concedi loro dei ruoli con una o più autorizzazioni raggruppate al loro interno.
Puoi concedere uno o più ruoli sulla stessa risorsa.
La tabella seguente elenca i ruoli di fatturazione IAM standard che puoi concedere per accedere alle API di fatturazione Cloud, la descrizione delle attività del ruolo e le autorizzazioni incluse nel ruolo.
Role | Permissions |
---|---|
Billing Account Administrator( Provides access to see and manage all aspects of billing accounts. Lowest-level resources where you can grant this role:
|
|
Billing Account Costs Manager( Manage budgets for a billing account, and view, analyze, and export cost information of a billing account. Lowest-level resources where you can grant this role:
|
|
Billing Account Creator( Provides access to create billing accounts. Lowest-level resources where you can grant this role:
|
|
Project Billing Manager( When granted in conjunction with the Billing Account User role, provides access to assign a project's billing account or disable its billing. Lowest-level resources where you can grant this role:
|
|
Billing Account User( When granted in conjunction with the Project Owner role or Project Billing Manager role, provides access to associate projects with billing accounts. Lowest-level resources where you can grant this role:
|
|
Billing Account Viewer( View billing account cost and pricing information, transactions, and billing and commitment recommendations. Lowest-level resources where you can grant this role:
|
|
Tieni presente che i ruoli roles/billing.admin
, roles/billing.costsManager
, roles/billing.viewer
e roles/billing.projectManager
includono autorizzazioni anche per altri servizi Google Cloud.
Argomenti correlati
- Gestire l'accesso a progetti, cartelle e organizzazioni nella documentazione IAM
- Gestire l'accesso ad altre risorse nella documentazione di IAM
- Creare ruoli personalizzati per la fatturazione Cloud