Rollen und Berechtigungen

Auf dieser Seite werden die für den Zertifikatmanager erforderlichen Berechtigungen und die Identity and Access Management-Rollen aufgeführt, die sie kapseln.

Berechtigungen

In diesem Abschnitt werden die Berechtigungen aufgeführt, die zum Ausführen bestimmter Vorgänge im Zertifikatmanager erforderlich sind.

Vorgang und Methode Ressource Berechtigung
Zertifikat erstellen

certificates.create
Zertifikate certificatemanager.certs.create für das Google Cloud-Zielprojekt. Bei Verwendung der DNS-Autorisierung ist außerdem certificatemanager.dnsauthorizations.use für jede zugehörige DNS-Autorisierung erforderlich.
Zertifikate auflisten

certificates.list
Zertifikate certificatemanager.certs.list für das Google Cloud-Zielprojekt
Zertifikat abrufen

certificates.get
Zertifikate certificatemanager.certs.get für das Zielzertifikat
Zertifikat aktualisieren

certificates.patch
Zertifikate certificatemanager.certs.update für das Zielzertifikat
Zertifikat an eine Ressource anhängen Zertifikate certificatemanager.certs.use für das Zielzertifikat
Zertifikat löschen

certificates.delete
Zertifikate certificatemanager.certs.delete für das Zielzertifikat
Zertifikatzuordnung erstellen

certificateMaps.create
Zertifikatszuordnungen certificatemanager.certmaps.create für das Google Cloud-Zielprojekt
Zertifikatszuordnungen auflisten

certificateMaps.list
Zertifikatszuordnungen certificatemanager.certmaps.list für das Google Cloud-Zielprojekt
Zertifikatszuordnung abrufen

certificateMaps.get
Zertifikatszuordnungen certificatemanager.certmaps.get in der Zielzertifikatzuordnung
Zertifikatszuordnung aktualisieren

certificateMaps.patch
Zertifikatszuordnungen certificatemanager.certmaps.update in der Zielzertifikatzuordnung
Zertifikatszuordnung an eine Ressource anhängen Zertifikatszuordnungen certificatemanager.certmaps.use in der Zielzertifikatzuordnung
Zertifikatszuordnung löschen

certificateMaps.delete
Zertifikatszuordnungen certificatemanager.certmaps.delete in der Zielzertifikatzuordnung
Eintrag für Zertifikatszuordnung erstellen

certificateMaps.certificateMapEntries.create
Einträge in Zertifikatzuordnung certificatemanager.certmapentries.create für die Zielzertifikatszuordnung und certificatemanager.certs.use für jedes verknüpfte Zertifikat.
Einträge der Zertifikatzuordnung auflisten

certificateMaps.certificateMapEntries.list
Einträge in Zertifikatzuordnung certificatemanager.certmapentries.list in der Zielzertifikatzuordnung
Eintrag für Zertifikatszuordnung abrufen

certificateMaps.certificateMapEntries.get
Einträge in Zertifikatzuordnung certificatemanager.certmapentries.get für den Eintrag in der Zielzertifikatzuordnung
Eintrag in Zertifikatszuordnung aktualisieren

certificateMaps.certificateMapEntries.patch
Einträge in Zertifikatzuordnung certificatemanager.certmapentries.update für den Zielzertifikatszuordnungseintrag und certificatemanager.certs.use für jedes verknüpfte Zertifikat.
Zertifikatzuordnungseintrag löschen

certificateMaps.certificateMapEntries.delete
Einträge in Zertifikatzuordnung certificatemanager.certmapentries.delete für den Eintrag in der Zielzertifikatzuordnung
DNS-Autorisierung erstellen

dnsAuthorizations.create
DNS-Autorisierungen certificatemanager.dnsauthorizations.create für das Google Cloud-Zielprojekt
DNS-Autorisierungen auflisten

dnsAuthorizations.list
DNS-Autorisierungen certificatemanager.dnsauthorizations.list für das Google Cloud-Zielprojekt
DNS-Autorisierung abrufen

dnsAuthorizations.get
DNS-Autorisierungen certificatemanager.dnsauthorizations.get für die Ziel-DNS-Autorisierung
DNS-Autorisierung aktualisieren

dnsAuthorizations.patch
DNS-Autorisierungen certificatemanager.dnsauthorizations.update für die Ziel-DNS-Autorisierung
DNS-Autorisierung löschen

dnsAuthorizations.delete
DNS-Autorisierungen certificatemanager.dnsauthorizations.delete für die Ziel-DNS-Autorisierung
Konfiguration für die Zertifikatsausstellung erstellen

certificateIssuanceConfigs.create
Konfigurationen für die Zertifikatsausstellung certificatemanager.certissuanceconfigs.create für das Google Cloud-Zielprojekt
Konfigurationen für die Zertifikatsausstellung auflisten

certificateIssuanceConfigs.list
Konfigurationen für die Zertifikatsausstellung certificatemanager.certissuanceconfigs.list für das Google Cloud-Zielprojekt
Konfiguration für die Zertifikatsausstellung abrufen

certificateIssuanceConfigs.get
Konfigurationen für die Zertifikatsausstellung certificatemanager.certissuanceconfigs.get für die Konfiguration der Zielzertifikatsausstellung
Konfiguration für die Zertifikatsausstellung löschen

certificateIssuanceConfigs.delete
Konfigurationen für die Zertifikatsausstellung certificatemanager.certissuanceconfigs.delete für die Konfiguration der Zielzertifikatsausstellung
Konfiguration der Vertrauensstellung erstellen

trustConfigs.create
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.create für das Google Cloud-Zielprojekt
Konfigurationen von Vertrauensstellungen auflisten

trustConfigs.list
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.list für das Google Cloud-Zielprojekt
Konfiguration der Vertrauensstellung aktualisieren

trustConfigs.patch
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.update für die Konfiguration der Zielvertrauensstellung
Status einer Konfiguration der Vertrauensstellung abrufen

trustConfigs.get
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.get für die Konfiguration der Zielvertrauensstellung
Konfiguration der Vertrauensstellung an eine Ressource anhängen Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.use für die Konfiguration der Zielvertrauensstellung
Konfiguration der Vertrauensstellung löschen

trustConfigs.delete
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.delete für die Konfiguration der Zielvertrauensstellung
Externen Kontoschlüssel erstellen

externalAccountKeys.create
Externe Kontoschlüssel publicca.externalAccountKeys.create für das Google Cloud-Zielprojekt

Rollen

In diesem Abschnitt werden die IAM-Rollen aufgeführt, die Zertifikats-Manager-Berechtigungen kapseln.

Zertifikatmanager-Rollen für Google Cloud-Projekte

In der folgenden Tabelle sind die Google Cloud-Projektrollen und die von ihnen gekapselten Zertifikats-Manager-Berechtigungen aufgeführt.

Role Permissions

(roles/certificatemanager.editor)

Edit access to Certificate Manager all resources.

certificatemanager.certissuanceconfigs.create

certificatemanager.certissuanceconfigs.get

certificatemanager.certissuanceconfigs.list

certificatemanager.certissuanceconfigs.update

certificatemanager.certissuanceconfigs.use

certificatemanager.certmapentries.create

certificatemanager.certmapentries.get

certificatemanager.certmapentries.list

certificatemanager.certmapentries.update

certificatemanager.certmaps.create

certificatemanager.certmaps.get

certificatemanager.certmaps.list

certificatemanager.certmaps.update

certificatemanager.certmaps.use

certificatemanager.certs.create

certificatemanager.certs.get

certificatemanager.certs.list

certificatemanager.certs.update

certificatemanager.certs.use

certificatemanager.dnsauthorizations.create

certificatemanager.dnsauthorizations.get

certificatemanager.dnsauthorizations.list

certificatemanager.dnsauthorizations.update

certificatemanager.dnsauthorizations.use

certificatemanager.locations.*

  • certificatemanager.locations.get
  • certificatemanager.locations.list

certificatemanager.operations.get

certificatemanager.operations.list

certificatemanager.trustconfigs.create

certificatemanager.trustconfigs.get

certificatemanager.trustconfigs.list

certificatemanager.trustconfigs.update

certificatemanager.trustconfigs.use

resourcemanager.projects.get

resourcemanager.projects.list

(roles/certificatemanager.owner)

Full access to Certificate Manager all resources.

certificatemanager.*

  • certificatemanager.certissuanceconfigs.create
  • certificatemanager.certissuanceconfigs.delete
  • certificatemanager.certissuanceconfigs.get
  • certificatemanager.certissuanceconfigs.list
  • certificatemanager.certissuanceconfigs.update
  • certificatemanager.certissuanceconfigs.use
  • certificatemanager.certmapentries.create
  • certificatemanager.certmapentries.delete
  • certificatemanager.certmapentries.get
  • certificatemanager.certmapentries.list
  • certificatemanager.certmapentries.update
  • certificatemanager.certmaps.create
  • certificatemanager.certmaps.delete
  • certificatemanager.certmaps.get
  • certificatemanager.certmaps.list
  • certificatemanager.certmaps.update
  • certificatemanager.certmaps.use
  • certificatemanager.certs.create
  • certificatemanager.certs.delete
  • certificatemanager.certs.get
  • certificatemanager.certs.list
  • certificatemanager.certs.update
  • certificatemanager.certs.use
  • certificatemanager.dnsauthorizations.create
  • certificatemanager.dnsauthorizations.delete
  • certificatemanager.dnsauthorizations.get
  • certificatemanager.dnsauthorizations.list
  • certificatemanager.dnsauthorizations.update
  • certificatemanager.dnsauthorizations.use
  • certificatemanager.locations.get
  • certificatemanager.locations.list
  • certificatemanager.operations.cancel
  • certificatemanager.operations.delete
  • certificatemanager.operations.get
  • certificatemanager.operations.list
  • certificatemanager.trustconfigs.create
  • certificatemanager.trustconfigs.delete
  • certificatemanager.trustconfigs.get
  • certificatemanager.trustconfigs.list
  • certificatemanager.trustconfigs.update
  • certificatemanager.trustconfigs.use

resourcemanager.projects.get

resourcemanager.projects.list

(roles/certificatemanager.viewer)

Read-only access to Certificate Manager all resources.

certificatemanager.certissuanceconfigs.get

certificatemanager.certissuanceconfigs.list

certificatemanager.certmapentries.get

certificatemanager.certmapentries.list

certificatemanager.certmaps.get

certificatemanager.certmaps.list

certificatemanager.certs.get

certificatemanager.certs.list

certificatemanager.dnsauthorizations.get

certificatemanager.dnsauthorizations.list

certificatemanager.locations.*

  • certificatemanager.locations.get
  • certificatemanager.locations.list

certificatemanager.operations.get

certificatemanager.operations.list

certificatemanager.trustconfigs.get

certificatemanager.trustconfigs.list

resourcemanager.projects.get

resourcemanager.projects.list

Public CA-Rollen für Google Cloud-Projekte

Die folgenden Rollen und die darin enthaltenen Berechtigungen sind speziell für Public CA-Vorgänge erforderlich:

Rolle Berechtigungen
Ersteller externer Kontoschlüssel der öffentlichen Zertifizierungsstelle
(roles/publicca.externalAccountKeyCreator)

Zugriff auf externe Schlüsselkontoressourcen der Public CA erstellen.

resourcemanager.projects.get
resourcemanager.projects.list
publicca.externalAccountKeys.create

Benutzerdefinierte Rollen

In Google Cloud können Sie auch benutzerdefinierte Rollen erstellen, die Berechtigungen enthalten, die für Ihre Geschäftsanforderungen spezifisch sind, z. B. das Prinzip der geringsten Berechtigung. Eine Anleitung finden Sie unter Benutzerdefinierte Rollen erstellen und verwalten.

Nächste Schritte