Esta página apresenta as autorizações necessárias pelo Gestor de certificados e as funções de gestão de identidade e de acesso que as incluem.
Autorizações
Esta secção indica as autorizações necessárias para realizar operações específicas no Certificate Manager.
Operação e método | Recurso | Autorização |
---|---|---|
Crie um certificadocertificates.create |
Certificados | certificatemanager.certs.create no projeto Google Cloud de destino.
Se usar a autorização de DNS, também requer certificatemanager.dnsauthorizations.use
em cada autorização de DNS associada. |
Apresentar certificadoscertificates.list |
Certificados | certificatemanager.certs.list no projeto Google Cloud de destino |
Veja os certificados na consolaserviceusage.quotas.get ,monitoring.timeSeries.list |
Certificados | serviceusage.quotas.get e monitoring.timeSeries.list no projeto Google Cloud de destino |
Recupere um certificadocertificates.get |
Certificados | certificatemanager.certs.get no certificado de destino |
Atualize um certificadocertificates.patch |
Certificados | certificatemanager.certs.update no certificado de destino |
Anexe um certificado a um recurso | Certificados | certificatemanager.certs.use no certificado de destino |
Elimine um certificadocertificates.delete |
Certificados | certificatemanager.certs.delete no certificado de destino |
Crie um mapa de certificadoscertificateMaps.create |
Mapeamentos de certificados | certificatemanager.certmaps.create no projeto Google Cloud de destino |
Listar mapeamentos de certificadoscertificateMaps.list |
Mapeamentos de certificados | certificatemanager.certmaps.list no projeto Google Cloud de destino |
Recupere um mapa de certificadoscertificateMaps.get |
Mapeamentos de certificados | certificatemanager.certmaps.get no mapa do certificado de destino |
Atualize um mapa de certificadoscertificateMaps.patch |
Mapeamentos de certificados | certificatemanager.certmaps.update no mapa do certificado de destino |
Anexe um mapa de certificados a um recurso | Mapeamentos de certificados | certificatemanager.certmaps.use no mapa do certificado de destino |
Elimine um mapa de certificadoscertificateMaps.delete |
Mapeamentos de certificados | certificatemanager.certmaps.delete no mapa do certificado de destino |
Crie uma entrada de mapa de certificadocertificateMaps.certificateMapEntries.create |
Entradas do mapa de certificados | certificatemanager.certmapentries.create no mapa de certificados de destino
e certificatemanager.certs.use em cada certificado associado. |
Apresente as entradas do mapeamento de certificadoscertificateMaps.certificateMapEntries.list |
Entradas do mapa de certificados | certificatemanager.certmapentries.list no mapa do certificado de destino |
Obtenha uma entrada de mapa de certificadocertificateMaps.certificateMapEntries.get |
Entradas do mapa de certificados | certificatemanager.certmapentries.get na entrada do mapa do certificado de destino |
Atualize uma entrada do mapa de certificadoscertificateMaps.certificateMapEntries.patch |
Entradas do mapa de certificados | certificatemanager.certmapentries.update na entrada do mapa de certificados de destino
e certificatemanager.certs.use em cada certificado associado. |
Elimine uma entrada do mapa de certificadoscertificateMaps.certificateMapEntries.delete |
Entradas do mapa de certificados | certificatemanager.certmapentries.delete na entrada do mapa do certificado de destino |
Crie uma autorização de DNSdnsAuthorizations.create |
Autorizações de DNS | certificatemanager.dnsauthorizations.create no projeto Google Cloud de destino |
Apresente autorizações de DNSdnsAuthorizations.list |
Autorizações de DNS | certificatemanager.dnsauthorizations.list no projeto Google Cloud de destino |
Obtenha uma autorização de DNSdnsAuthorizations.get |
Autorizações de DNS | certificatemanager.dnsauthorizations.get na autorização de DNS de destino |
Atualize uma autorização de DNSdnsAuthorizations.patch |
Autorizações de DNS | certificatemanager.dnsauthorizations.update na autorização de DNS de destino |
Elimine uma autorização de DNSdnsAuthorizations.delete |
Autorizações de DNS | certificatemanager.dnsauthorizations.delete na autorização de DNS de destino |
Crie uma configuração de emissão de certificadoscertificateIssuanceConfigs.create |
Configurações de emissão de certificados | certificatemanager.certissuanceconfigs.create no projeto Google Cloud de destino |
Apresentar configurações de emissão de certificadoscertificateIssuanceConfigs.list |
Configurações de emissão de certificados | certificatemanager.certissuanceconfigs.list no projeto Google Cloud de destino |
Obtenha uma configuração de emissão de certificadoscertificateIssuanceConfigs.get |
Configurações de emissão de certificados | certificatemanager.certissuanceconfigs.get na configuração de emissão do certificado de destino |
Elimine uma configuração de emissão de certificadoscertificateIssuanceConfigs.delete |
Configurações de emissão de certificados | certificatemanager.certissuanceconfigs.delete na configuração de emissão do certificado de destino |
Crie uma configuração de confiançatrustConfigs.create |
Configurações de confiança | certificatemanager.trustconfigs.create no projeto Google Cloud de destino |
Listar configurações de confiançatrustConfigs.list |
Configurações de confiança | certificatemanager.trustconfigs.list no projeto Google Cloud de destino |
Atualize uma configuração de confiançatrustConfigs.patch |
Configurações de confiança | certificatemanager.trustconfigs.update na configuração de confiança do destino |
Obtenha o estado de uma configuração de confiançatrustConfigs.get |
Configurações de confiança | certificatemanager.trustconfigs.get na configuração de confiança do destino |
Anexe uma configuração de confiança a um recurso | Configurações de confiança | certificatemanager.trustconfigs.use na configuração de confiança do destino |
Elimine uma configuração de confiançatrustConfigs.delete |
Configurações de confiança | certificatemanager.trustconfigs.delete na configuração de confiança do destino |
Crie uma chave de conta externaexternalAccountKeys.create |
Chaves de contas externas | publicca.externalAccountKeys.create no projeto Google Cloud de destino |
Funções
Esta secção lista as funções de IAM que abrangem as autorizações do Certificate Manager.
Funções do Gestor de certificados para projetos Google Cloud
A tabela seguinte lista as Google Cloud funções do projeto e as autorizações do Gestor de certificados que abrangem.
Role | Permissions |
---|---|
Certificate Manager Editor( Edit access to Certificate Manager all resources. |
|
Certificate Manager Owner( Full access to Certificate Manager all resources. |
|
Certificate Manager Service Agent( Grants Certificate Manager access to services and APIs in the user project. |
|
Certificate Manager Viewer( Read-only access to Certificate Manager all resources. |
|
Funções de AC públicas para projetos do Google Cloud
As seguintes funções e as autorizações que abrangem são necessárias especificamente para operações de AC públicas:
Função | Autorizações |
---|---|
Public CA External Account Key Creator ( roles/publicca.externalAccountKeyCreator )
Cria acesso a recursos de contas de chaves externas da AC pública. |
resourcemanager.projects.get resourcemanager.projects.list publicca.externalAccountKeys.create |
Funções personalizadas
Google Cloud também lhe permite criar funções personalizadas que encapsulam autorizações específicas para as necessidades da sua empresa, como o princípio do privilégio mínimo necessário. Para ver instruções, consulte o artigo Crie e faça a gestão de funções personalizadas.
O que se segue?
- Migre um certificado para o Gestor de certificados
- Faça a gestão de certificados
- Faça a gestão dos mapeamentos de certificados
- Faça a gestão das entradas do mapa de certificados
- Faça a gestão das autorizações de DNS