Opzioni di controllo degli accessi di Runtime Configurator

Questa pagina descrive come impostare il controllo dell'accesso per le risorse Runtime Configurator mediante Google Identity and Access Management. Per informazioni su Runtime Configurator, leggi il documento Runtime Configurator Fundamentals.

Prima di iniziare

Ruoli IAM

Runtime Configurator supporta i ruoli di base per le sue risorse. Ciò significa che puoi concedere il ruolo di proprietario, editor o visualizzatore per concedere ad altri utenti la giusta quantità di accesso alle risorse Runtime Configurator. Devi concedere queste autorizzazioni a livello di progetto o di configurazione della risorsa Config.

Non esistono ruoli predefiniti per Runtime Configurator.

Autorizzazioni

Con IAM, ciascun metodo API richiede un'autorizzazione specifica per essere chiamati. Utilizza la tabella riportata di seguito per determinare quali autorizzazioni sono necessarie per il metodo API che preferisci.

Metodo Autorizzazioni richieste Ruoli che consentono di chiamare questo metodo
projects.configs.create runtimeconfig.configs.create
  • roles/owner
  • roles/editor
projects.configs.delete runtimeconfig.configs.delete
  • roles/owner
  • roles/editor
projects.configs.get runtimeconfig.configs.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.list runtimeconfig.configs.list
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.update runtimeconfig.configs.update
  • roles/owner
  • roles/editor
projects.configs.operations.get runtimeconfig.configs.operations.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.variables.create runtimeconfig.variables.create
  • roles/owner
  • roles/editor
projects.configs.variables.delete runtimeconfig.variables.delete
  • roles/owner
  • roles/editor
projects.configs.variables.get runtimeconfig.variables.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.variables.list runtimeconfig.variables.list
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.variables.update runtimeconfig.variables.update
  • roles/owner
  • roles/editor
projects.configs.variables.watch runtimeconfig.variables.watch
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.waiters.create runtimeconfig.waiters.create
  • roles/owner
  • roles/editor
projects.configs.waiters.delete runtimeconfig.waiters.delete
  • roles/owner
  • roles/editor
projects.configs.waiters.get runtimeconfig.waiters.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.waiters.list runtimeconfig.waiters.list
  • roles/owner
  • roles/editor
  • roles/viewer

Passaggi successivi