In questa pagina sono elencate le autorizzazioni richieste da Gestore certificati e i ruoli Identity and Access Management che li incapsulano.
Autorizzazioni
Questa sezione elenca le autorizzazioni necessarie per eseguire operazioni specifiche in Certificate Manager.
Operazione e metodo | Risorsa | Autorizzazione |
---|---|---|
Crea un certificatocertificates.create |
Certificati | certificatemanager.certs.create nel progetto Google Cloud di destinazione.
Se utilizzi l'autorizzazione DNS, richiede anche certificatemanager.dnsauthorizations.use
su ogni autorizzazione DNS associata. |
Elenca certificaticertificates.list |
Certificati | certificatemanager.certs.list nel progetto Google Cloud di destinazione |
Recupera un certificatocertificates.get |
Certificati | certificatemanager.certs.get nel certificato di destinazione |
Aggiorna un certificatocertificates.patch |
Certificati | certificatemanager.certs.update nel certificato di destinazione |
Collega un certificato a una risorsa | Certificati | certificatemanager.certs.use nel certificato di destinazione |
Elimina un certificatocertificates.delete |
Certificati | certificatemanager.certs.delete nel certificato di destinazione |
Crea una mappa certificaticertificateMaps.create |
Mappe di certificati | certificatemanager.certmaps.create nel progetto Google Cloud di destinazione |
Elenca mappe certificaticertificateMaps.list |
Mappe di certificati | certificatemanager.certmaps.list nel progetto Google Cloud di destinazione |
Recupera una mappa certificaticertificateMaps.get |
Mappe di certificati | certificatemanager.certmaps.get nella mappa dei certificati di destinazione |
Aggiorna una mappa certificaticertificateMaps.patch |
Mappe di certificati | certificatemanager.certmaps.update nella mappa dei certificati di destinazione |
Allega una mappa dei certificati a una risorsa | Mappe di certificati | certificatemanager.certmaps.use nella mappa dei certificati di destinazione |
Elimina una mappa certificaticertificateMaps.delete |
Mappe di certificati | certificatemanager.certmaps.delete nella mappa dei certificati di destinazione |
Crea una voce della mappa certificaticertificateMaps.certificateMapEntries.create |
Voci mappa certificati | certificatemanager.certmapentries.create sulla mappa dei certificati di destinazione e certificatemanager.certs.use su ogni certificato associato. |
Elenca voci mappa certificaticertificateMaps.certificateMapEntries.list |
Voci mappa certificati | certificatemanager.certmapentries.list nella mappa dei certificati di destinazione |
Recupera una voce della mappa certificaticertificateMaps.certificateMapEntries.get |
Voci mappa certificati | certificatemanager.certmapentries.get nella voce della mappa dei certificati di destinazione |
Aggiorna una voce della mappa certificaticertificateMaps.certificateMapEntries.patch |
Voci mappa certificati | certificatemanager.certmapentries.update nella voce della mappa certificati di destinazione
e certificatemanager.certs.use su ogni certificato associato. |
Elimina una voce della mappa certificaticertificateMaps.certificateMapEntries.delete |
Voci mappa certificati | certificatemanager.certmapentries.delete nella voce della mappa dei certificati di destinazione |
Crea un'autorizzazione DNSdnsAuthorizations.create |
Autorizzazioni DNS | certificatemanager.dnsauthorizations.create nel progetto Google Cloud di destinazione |
Elenca autorizzazioni DNSdnsAuthorizations.list |
Autorizzazioni DNS | certificatemanager.dnsauthorizations.list nel progetto Google Cloud di destinazione |
Recupera un'autorizzazione DNSdnsAuthorizations.get |
Autorizzazioni DNS | certificatemanager.dnsauthorizations.get nell'autorizzazione DNS di destinazione |
Aggiorna un'autorizzazione DNSdnsAuthorizations.patch |
Autorizzazioni DNS | certificatemanager.dnsauthorizations.update nell'autorizzazione DNS di destinazione |
Elimina un'autorizzazione DNSdnsAuthorizations.delete |
Autorizzazioni DNS | certificatemanager.dnsauthorizations.delete nell'autorizzazione DNS di destinazione |
Crea una configurazione di emissione dei certificaticertificateIssuanceConfigs.create |
Configurazioni di emissione dei certificati | certificatemanager.certissuanceconfigs.create nel progetto Google Cloud di destinazione |
Elenca le configurazioni di emissione dei certificaticertificateIssuanceConfigs.list |
Configurazioni di emissione dei certificati | certificatemanager.certissuanceconfigs.list nel progetto Google Cloud di destinazione |
Recupera una configurazione di emissione dei certificaticertificateIssuanceConfigs.get |
Configurazioni di emissione dei certificati | certificatemanager.certissuanceconfigs.get nella configurazione di emissione dei certificati di destinazione |
Elimina una configurazione di emissione dei certificaticertificateIssuanceConfigs.delete |
Configurazioni di emissione dei certificati | certificatemanager.certissuanceconfigs.delete nella configurazione di emissione dei certificati di destinazione |
Crea una configurazione di attendibilitàtrustConfigs.create |
Configurazioni di attendibilità | certificatemanager.trustconfigs.create nel progetto Google Cloud di destinazione |
Elenca configurazioni di attendibilitàtrustConfigs.list |
Configurazioni di attendibilità | certificatemanager.trustconfigs.list nel progetto Google Cloud di destinazione |
Aggiorna una configurazione di attendibilitàtrustConfigs.patch |
Configurazioni di attendibilità | certificatemanager.trustconfigs.update nella configurazione di attendibilità di destinazione |
Recupero dello stato di una configurazione di attendibilitàtrustConfigs.get |
Configurazioni di attendibilità | certificatemanager.trustconfigs.get nella configurazione di attendibilità di destinazione |
Collega una configurazione di attendibilità a una risorsa | Configurazioni di attendibilità | certificatemanager.trustconfigs.use nella configurazione di attendibilità di destinazione |
Elimina una configurazione di attendibilitàtrustConfigs.delete |
Configurazioni di attendibilità | certificatemanager.trustconfigs.delete nella configurazione di attendibilità di destinazione |
Crea una chiave dell'account esternaexternalAccountKeys.create |
Chiavi account esterne | publicca.externalAccountKeys.create nel progetto Google Cloud di destinazione |
Ruoli
Questa sezione elenca i ruoli IAM che incapsulano le autorizzazioni di Certificate Manager.
Ruoli di gestore certificati per i progetti Google Cloud
La seguente tabella elenca i ruoli del progetto Google Cloud e le autorizzazioni di Certificate Manager che incapsulano.
Role | Permissions |
---|---|
Certificate Manager Editor( Edit access to Certificate Manager all resources. |
|
Certificate Manager Owner( Full access to Certificate Manager all resources. |
|
Certificate Manager Viewer( Read-only access to Certificate Manager all resources. |
|
Ruoli Public CA per i progetti Google Cloud
I ruoli seguenti e le autorizzazioni che incapsulano sono obbligatori specificamente per le operazioni della Public CA:
Ruolo | Autorizzazioni |
---|---|
Creatore chiave account esterno CA pubblica ( roles/publicca.externalAccountKeyCreator )
Accesso in creazione alle risorse dell'account chiave esterno della Public CA. |
resourcemanager.projects.get resourcemanager.projects.list Publicca.externalAccountKeys.create |
Ruoli personalizzati
Google Cloud consente inoltre di creare ruoli personalizzati che incapsulano autorizzazioni specifiche per le tue esigenze aziendali, come il principio del privilegio minimo necessario. Per le istruzioni, consulta Creazione e gestione di ruoli personalizzati.
Passaggi successivi
- Eseguire la migrazione di un certificato a Gestore certificati
- Gestire i certificati
- Gestire le mappe dei certificati
- Gestire le voci della mappa dei certificati
- Gestione delle autorizzazioni DNS