Rollen und Berechtigungen

Auf dieser Seite sind die vom Certificate Manager benötigten Berechtigungen und die Rollen der Identitäts- und Zugriffsverwaltung aufgeführt, die sie umfassen.

Berechtigungen

In diesem Abschnitt sind die Berechtigungen aufgeführt, die zum Ausführen bestimmter Vorgänge im Zertifikatsmanager erforderlich sind.

Vorgang und Methode Ressource Berechtigung
Zertifikat erstellen

certificates.create
Zertifikate certificatemanager.certs.create für das Google Cloud-Zielprojekt. Bei Verwendung einer DNS-Autorisierung ist außerdem certificatemanager.dnsauthorizations.use für jede zugehörige DNS-Autorisierung erforderlich.
Zertifikate auflisten

certificates.list
Zertifikate certificatemanager.certs.list für das Ziel-Google Cloud-Projekt
Zertifikat abrufen

certificates.get
Zertifikate certificatemanager.certs.get für das Zielzertifikat
Zertifikat aktualisieren

certificates.patch
Zertifikate certificatemanager.certs.update für das Zielzertifikat
Zertifikat an eine Ressource anhängen Zertifikate certificatemanager.certs.use für das Zielzertifikat
Zertifikat löschen

certificates.delete
Zertifikate certificatemanager.certs.delete für das Zielzertifikat
Zertifikatzuordnung erstellen

certificateMaps.create
Zertifikatszuordnungen certificatemanager.certmaps.create für das Ziel-Google Cloud-Projekt
Zertifikatszuordnungen auflisten

certificateMaps.list
Zertifikatszuordnungen certificatemanager.certmaps.list für das Ziel-Google Cloud-Projekt
Zertifikatszuordnung abrufen

certificateMaps.get
Zertifikatszuordnungen certificatemanager.certmaps.get für die Zielzertifikatszuordnung
Zertifikatzuordnung aktualisieren

certificateMaps.patch
Zertifikatszuordnungen certificatemanager.certmaps.update für die Zielzertifikatszuordnung
Zertifikatszuordnung an eine Ressource anhängen Zertifikatszuordnungen certificatemanager.certmaps.use für die Zielzertifikatszuordnung
Zertifikatszuordnung löschen

certificateMaps.delete
Zertifikatszuordnungen certificatemanager.certmaps.delete für die Zielzertifikatszuordnung
Zertifikatszuordnungseintrag erstellen

certificateMaps.certificateMapEntries.create
Zertifikatszuordnungseinträge certificatemanager.certmapentries.create in der Ziel-Zertifikatszuordnung und certificatemanager.certs.use in jedem zugehörigen Zertifikat.
Zertifikatzuordnungseinträge auflisten

certificateMaps.certificateMapEntries.list
Zertifikatszuordnungseinträge certificatemanager.certmapentries.list für die Zielzertifikatszuordnung
Zertifikatszuordnungseintrag abrufen

certificateMaps.certificateMapEntries.get
Zertifikatszuordnungseinträge certificatemanager.certmapentries.get für den Zieleintrag der Zertifikatszuordnung
Zertifikatszuordnungseintrag aktualisieren

certificateMaps.certificateMapEntries.patch
Zertifikatszuordnungseinträge certificatemanager.certmapentries.update im Eintrag der Ziel-Zertifikatszuordnung und certificatemanager.certs.use in jedem zugehörigen Zertifikat.
Zertifikatzuordnungseintrag löschen

certificateMaps.certificateMapEntries.delete
Zertifikatszuordnungseinträge certificatemanager.certmapentries.delete für den Zieleintrag der Zertifikatszuordnung
DNS-Autorisierung erstellen

dnsAuthorizations.create
DNS-Autorisierungen certificatemanager.dnsauthorizations.create für das Ziel-Google Cloud-Projekt
DNS-Autorisierungen auflisten

dnsAuthorizations.list
DNS-Autorisierungen certificatemanager.dnsauthorizations.list für das Ziel-Google Cloud-Projekt
DNS-Autorisierung abrufen

dnsAuthorizations.get
DNS-Autorisierungen certificatemanager.dnsauthorizations.get für die Ziel-DNS-Autorisierung
DNS-Autorisierung aktualisieren

dnsAuthorizations.patch
DNS-Autorisierungen certificatemanager.dnsauthorizations.update für die Ziel-DNS-Autorisierung
DNS-Autorisierung löschen

dnsAuthorizations.delete
DNS-Autorisierungen certificatemanager.dnsauthorizations.delete für die Ziel-DNS-Autorisierung
Konfiguration der Zertifikatsausstellung erstellen

certificateIssuanceConfigs.create
Konfigurationen von Zertifikatsausstellungen certificatemanager.certissuanceconfigs.create für das Ziel-Google Cloud-Projekt
Konfigurationen der Zertifikatsausstellung auflisten

certificateIssuanceConfigs.list
Konfigurationen von Zertifikatsausstellungen certificatemanager.certissuanceconfigs.list für das Ziel-Google Cloud-Projekt
Konfiguration der Zertifikatsausstellung abrufen

certificateIssuanceConfigs.get
Konfigurationen von Zertifikatsausstellungen certificatemanager.certissuanceconfigs.get für die Zielkonfiguration der Zertifikatsausstellung
Konfiguration der Zertifikatsausstellung löschen

certificateIssuanceConfigs.delete
Konfigurationen von Zertifikatsausstellungen certificatemanager.certissuanceconfigs.delete für die Zielkonfiguration der Zertifikatsausstellung
Vertrauenskonfiguration erstellen

trustConfigs.create
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.create für das Ziel-Google Cloud-Projekt
Konfigurationen der Vertrauensstellung auflisten

trustConfigs.list
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.list für das Ziel-Google Cloud-Projekt
Vertrauensstellungs-Konfiguration aktualisieren

trustConfigs.patch
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.update für die Zielkonfiguration der Vertrauensstellung
Status einer Konfiguration der Vertrauensstellung abrufen

trustConfigs.get
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.get für die Zielkonfiguration der Vertrauensstellung
Vertrauenskonfiguration an eine Ressource anhängen Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.use für die Zielkonfiguration der Vertrauensstellung
Konfiguration der Vertrauensstellung löschen

trustConfigs.delete
Konfigurationen von Vertrauensstellungen certificatemanager.trustconfigs.delete für die Zielkonfiguration der Vertrauensstellung
Externen Kontoschlüssel erstellen

externalAccountKeys.create
Externe Kontoschlüssel publicca.externalAccountKeys.create für das Ziel-Google Cloud-Projekt

Rollen

In diesem Abschnitt werden die IAM-Rollen aufgeführt, die Berechtigungen für Certificate Manager umfassen.

Zertifikatmanager-Rollen für Google Cloud-Projekte

In der folgenden Tabelle sind die Google Cloud-Projektrollen und die von ihnen umfassten Berechtigungen für den Zertifikatsmanager aufgeführt.

Role Permissions

(roles/certificatemanager.editor)

Edit access to Certificate Manager all resources.

certificatemanager.certissuanceconfigs.create

certificatemanager.certissuanceconfigs.get

certificatemanager.certissuanceconfigs.list

certificatemanager.certissuanceconfigs.update

certificatemanager.certissuanceconfigs.use

certificatemanager.certmapentries.create

certificatemanager.certmapentries.get

certificatemanager.certmapentries.list

certificatemanager.certmapentries.update

certificatemanager.certmaps.create

certificatemanager.certmaps.get

certificatemanager.certmaps.list

certificatemanager.certmaps.update

certificatemanager.certmaps.use

certificatemanager.certs.create

certificatemanager.certs.get

certificatemanager.certs.list

certificatemanager.certs.update

certificatemanager.certs.use

certificatemanager.dnsauthorizations.create

certificatemanager.dnsauthorizations.get

certificatemanager.dnsauthorizations.list

certificatemanager.dnsauthorizations.update

certificatemanager.dnsauthorizations.use

certificatemanager.locations.*

  • certificatemanager.locations.get
  • certificatemanager.locations.list

certificatemanager.operations.get

certificatemanager.operations.list

certificatemanager.trustconfigs.create

certificatemanager.trustconfigs.get

certificatemanager.trustconfigs.list

certificatemanager.trustconfigs.update

certificatemanager.trustconfigs.use

resourcemanager.projects.get

resourcemanager.projects.list

(roles/certificatemanager.owner)

Full access to Certificate Manager all resources.

certificatemanager.*

  • certificatemanager.certissuanceconfigs.create
  • certificatemanager.certissuanceconfigs.delete
  • certificatemanager.certissuanceconfigs.get
  • certificatemanager.certissuanceconfigs.list
  • certificatemanager.certissuanceconfigs.update
  • certificatemanager.certissuanceconfigs.use
  • certificatemanager.certmapentries.create
  • certificatemanager.certmapentries.delete
  • certificatemanager.certmapentries.get
  • certificatemanager.certmapentries.list
  • certificatemanager.certmapentries.update
  • certificatemanager.certmaps.create
  • certificatemanager.certmaps.delete
  • certificatemanager.certmaps.get
  • certificatemanager.certmaps.list
  • certificatemanager.certmaps.update
  • certificatemanager.certmaps.use
  • certificatemanager.certs.create
  • certificatemanager.certs.delete
  • certificatemanager.certs.get
  • certificatemanager.certs.list
  • certificatemanager.certs.update
  • certificatemanager.certs.use
  • certificatemanager.dnsauthorizations.create
  • certificatemanager.dnsauthorizations.delete
  • certificatemanager.dnsauthorizations.get
  • certificatemanager.dnsauthorizations.list
  • certificatemanager.dnsauthorizations.update
  • certificatemanager.dnsauthorizations.use
  • certificatemanager.locations.get
  • certificatemanager.locations.list
  • certificatemanager.operations.cancel
  • certificatemanager.operations.delete
  • certificatemanager.operations.get
  • certificatemanager.operations.list
  • certificatemanager.trustconfigs.create
  • certificatemanager.trustconfigs.delete
  • certificatemanager.trustconfigs.get
  • certificatemanager.trustconfigs.list
  • certificatemanager.trustconfigs.update
  • certificatemanager.trustconfigs.use

resourcemanager.projects.get

resourcemanager.projects.list

(roles/certificatemanager.viewer)

Read-only access to Certificate Manager all resources.

certificatemanager.certissuanceconfigs.get

certificatemanager.certissuanceconfigs.list

certificatemanager.certmapentries.get

certificatemanager.certmapentries.list

certificatemanager.certmaps.get

certificatemanager.certmaps.list

certificatemanager.certs.get

certificatemanager.certs.list

certificatemanager.dnsauthorizations.get

certificatemanager.dnsauthorizations.list

certificatemanager.locations.*

  • certificatemanager.locations.get
  • certificatemanager.locations.list

certificatemanager.operations.get

certificatemanager.operations.list

certificatemanager.trustconfigs.get

certificatemanager.trustconfigs.list

resourcemanager.projects.get

resourcemanager.projects.list

Rollen für öffentliche Zertifizierungsstellen für Google Cloud-Projekte

Die folgenden Rollen und die von ihnen umfassten Berechtigungen sind speziell für die Ausführung von Public-CA-Vorgängen erforderlich:

Rolle Berechtigungen
Externer Kontoschlüssel-Ersteller für öffentliche Zertifizierungsstellen
(roles/publicca.externalAccountKeyCreator)

Erstellen Sie Zugriff für Ressourcen des externen Schlüsselkontos der Public CA.

resourcemanager.projects.get
resourcemanager.projects.list
publicca.externalAccountKeys.create

Benutzerdefinierte Rollen

MitGoogle Cloud können Sie auch benutzerdefinierte Rollen erstellen, die Berechtigungen umfassen, die speziell auf Ihre Geschäftsanforderungen zugeschnitten sind, z. B. das Prinzip der geringsten Berechtigung. Eine Anleitung finden Sie unter Benutzerdefinierte Rollen erstellen und verwalten.

Nächste Schritte