Esta página descreve os papéis da API Cloud Domains e as opções de controle de acesso disponíveis no Cloud Domains.
O Google Cloud oferece o Identity and Access Management (IAM), que permite a concessão de acesso mais granular a recursos específicos do Google Cloud e impede o acesso indesejado a outros recursos. Com o IAM, é possível adotar o princípio de segurança de privilégio mínimo para conceder apenas o acesso necessário aos recursos. O IAM permite que você defina políticas para controlar quem tem quais permissões em quais recursos. As políticas do IAM concedem papéis específicos a um usuário, que recebe determinadas permissões.
Por exemplo, um usuário específico pode precisar criar e modificar as configurações de contato
de um domínio. Nesse caso, você pode conceder a esse usuário o
papel de administrador do Cloud Domains (roles/domains.admin
). Por outro lado,
um usuário pode precisar apenas visualizar domínios de recursos existentes. Nesse caso, ele vai receber o
papel de leitor do Cloud Domains (roles/domains.viewer
). No caso do
Cloud Domains, é possível configurar o acesso no nível do projeto e
do recurso.
Confira alguns exemplos de permissões para o papel de leitor:
- Visualizar todos os domínios registrados em um projeto.
- Confira detalhes do registro, como DNS ou tempo de validade.
- Pesquise a disponibilidade do domínio e receba os parâmetros de registro.
Confira alguns exemplos de permissões para a função de administrador:
- Registre um novo domínio.
- Atualize as configurações de registro, incluindo as configurações de DNS e de contato.
Para entender os tipos de papéis, consulte a referência dos papéis básicos e predefinidos do IAM.
Ativar a API Cloud Domains
Para conferir e atribuir papéis do IAM do Cloud Domains, ative a API Cloud Domains no projeto. Não é possível ver os papéis do Cloud Domains no console do Google Cloud até que você ative a API.
Para conferir listas de papéis e permissões compatíveis com o Cloud Domains, consulte as seções a seguir.
Papéis
A tabela a seguir lista os papéis do IAM da API Cloud Domains com uma lista correspondente de todas as permissões incluídas em cada um. Cada permissão se aplica a um tipo específico de recurso. Para mais detalhes sobre cada permissão, consulte a seção Permissões.
Role | Permissions |
---|---|
Cloud Domains Admin( Full access to Cloud Domains Registrations and related resources. |
|
Cloud Domains Viewer( Read-only access to Cloud Domains Registrations and related resources. |
|
Permissões
A tabela a seguir lista as permissões que o autor da chamada precisa ter para chamar cada método.
Método (locations.registrations.) | Descrição | Permissões necessárias |
---|---|---|
searchDomains | Pesquise um domínio disponível. | domains.registrations.list |
retrieveRegisterParameters | Receba parâmetros para registrar um novo domínio. | domains.registrations.list |
registro | Registrar um domínio. | domains.registrations.create |
list | Listar os recursos de registro em um projeto. | domains.registrations.list |
get | Receber os detalhes de um recurso de registro. | domains.registrations.get |
patch | Editar os detalhes de um recurso de registro. | domains.registrations.update |
configureManagementSettings | Defina as configurações de gerenciamento de um recurso de registro. | domains.registrations.configureManagement |
configureDnsSettings | Configurar as configurações de DNS de um recurso de registro. | domains.registrations.configureDns |
configureContactSettings | Defina as configurações de contato de um recurso de registro. | domains.registrations.configureContact |
delete | Excluir um domínio. | domains.registrations.delete |
retrieveAuthorizationCode | Extrair o código de autorização para uma transferência de domínio. | domains.registrations.configureManagement |
resetAuthorizationCode | Redefina o código de autorização para uma transferência de domínio. | domains.registrations.configureManagement |
renewDomain | Renovar um domínio que expirou nos últimos 30 dias. | domains.registrations.configureManagement |
initiatePushTransfer | Transferir um domínio .uk ou .co.uk para outro registrador. |
domains.registrations.configureManagement |
Controle de acesso usando o console do Google Cloud
É possível usar o console do Google Cloud para gerenciar o controle de acesso dos seus projetos.
Para instruções detalhadas, consulte Gerenciar o acesso a projetos, pastas e organizações.
A seguir
- Para começar a usar o Cloud Domains, consulte o Guia de início rápido.
- Para melhorar a segurança da configuração do Cloud Domains, consulte Suporte do VPC Service Controls.
- Para encontrar soluções de problemas comuns que podem ser encontrados ao usar os Cloud Domains, consulte Solução de problemas.