Questa pagina descrive come impostare il controllo dell'accesso per le risorse Runtime Configurator mediante Google Identity and Access Management. Per informazioni su Runtime Configurator, leggi il documento Runtime Configurator Fundamentals.
Prima di iniziare
- Se vuoi utilizzare gli esempi a riga di comando presenti in questa guida, installa lo strumento a riga di comando "gcloud".
- Se vuoi utilizzare gli esempi di API in questa guida, configura l'accesso API.
- Comprendere i progetti Google Cloud Console.
- Scopri Google Identity and Access Management.
Ruoli IAM
Runtime Configurator supporta i ruoli di base per le sue risorse. Ciò significa che puoi concedere il ruolo di proprietario, editor o visualizzatore per concedere ad altri utenti la giusta quantità di accesso alle risorse Runtime Configurator. Devi concedere queste autorizzazioni a livello di progetto o di configurazione della risorsa Config.
Non esistono ruoli predefiniti per Runtime Configurator.
Autorizzazioni
Con IAM, ciascun metodo API richiede un'autorizzazione specifica per essere chiamati. Utilizza la tabella riportata di seguito per determinare quali autorizzazioni sono necessarie per il metodo API che preferisci.
Metodo | Autorizzazioni richieste | Ruoli che consentono di chiamare questo metodo |
---|---|---|
projects.configs.create
|
runtimeconfig.configs.create |
|
projects.configs.delete
|
runtimeconfig.configs.delete |
|
projects.configs.get
|
runtimeconfig.configs.get |
|
projects.configs.list
|
runtimeconfig.configs.list |
|
projects.configs.update
|
runtimeconfig.configs.update |
|
projects.configs.operations.get
|
runtimeconfig.configs.operations.get |
|
projects.configs.variables.create
|
runtimeconfig.variables.create |
|
projects.configs.variables.delete
|
runtimeconfig.variables.delete |
|
projects.configs.variables.get
|
runtimeconfig.variables.get |
|
projects.configs.variables.list
|
runtimeconfig.variables.list |
|
projects.configs.variables.update
|
runtimeconfig.variables.update |
|
projects.configs.variables.watch
|
runtimeconfig.variables.watch |
|
projects.configs.waiters.create
|
runtimeconfig.waiters.create |
|
projects.configs.waiters.delete
|
runtimeconfig.waiters.delete |
|
projects.configs.waiters.get
|
runtimeconfig.waiters.get |
|
projects.configs.waiters.list
|
runtimeconfig.waiters.list |
|
Passaggi successivi
- Scopri di più su IAM.
- Scopri di più sui ruoli di base.