Memberikan peran IAM menggunakan Konsol Google Cloud

Pelajari cara menggunakan Google Cloud Console untuk memberikan peran IAM kepada akun utama di level project.

Lihat video berikut untuk panduan singkat:

Video yang menunjukkan cara memberikan peran IAM ke akun utama menggunakan
Konsol Google Cloud.


Jika ingin mengikuti panduan langkah demi langkah untuk tugas ini langsung di Konsol Google Cloud, klik Pandu saya:

Pandu saya


Sebelum memulai

Membuat project Google Cloud

Untuk panduan memulai ini, Anda memerlukan project Google Cloud baru.

  1. Di konsol Google Cloud, buka halaman Pemilih project.

    Buka pemilih project

  2. Untuk mulai membuat project Google Cloud, klik Buat project.

  3. Beri nama project Anda. Catat project ID yang dibuat.

  4. Edit kolom lain sesuai kebutuhan.

  5. Untuk membuat project, klik Buat.

Pastikan Anda memiliki peran yang diperlukan.

    Pastikan Anda memiliki peran berikut di project: Project IAM Admin

    Memeriksa peran

    1. Di konsol Google Cloud, buka halaman IAM.

      Buka IAM
    2. Pilih project.
    3. Di kolom Akun utama, cari baris yang berisi alamat email Anda.

      Jika alamat email Anda tidak ada di kolom tersebut, berarti Anda tidak memiliki peran apa pun.

    4. Di kolom Peran untuk baris yang berisi alamat email Anda, periksa apakah daftar peran menyertakan peran yang diperlukan.

    Memberikan peran

    1. Di konsol Google Cloud, buka halaman IAM.

      Buka IAM
    2. Pilih project.
    3. Klik Berikan akses.
    4. Di kolom Akun utama baru, masukkan alamat email Anda.
    5. Di daftar Pilih peran, pilih peran.
    6. Untuk memberikan peran tambahan, klik Tambahkan peran lain, lalu tambahkan setiap peran tambahan.
    7. Klik Simpan.

Mengaktifkan API

Enable the IAM and Resource Manager APIs.

Enable the APIs

Memberikan peran IAM

Berikan peran Logs Viewer kepada akun utama di project.

  1. Di konsol Google Cloud, buka halaman IAM.

    Buka IAM

  2. Pilih project baru Anda.

  3. Klik Berikan akses.

  4. Masukkan ID untuk akun utama. Misalnya, my-user@example.com.

  5. Dari menu drop-down Pilih peran, telusuri Logs Viewer, lalu klik Logs Viewer.

  6. Klik Save.

  7. Pastikan akun utama dan peran yang sesuai tercantum di halaman IAM.

Anda berhasil memberikan peran IAM kepada akun utama.

Mengamati efek peran IAM

Pastikan akun utama yang Anda beri peran dapat mengakses halaman Konsol Google Cloud yang diharapkan dengan melakukan hal berikut:

  1. Kirim URL berikut ke akun utama yang diberi peran di langkah sebelumnya:

    https://console.cloud.google.com/logs?project=PROJECT_ID
    

    URL ini membawa akun utama ke halaman Logs Explorer untuk project Anda.

  2. Pastikan akun utama dapat mengakses dan melihat URL.

Jika akun utama mencoba mengakses halaman Google Cloud Console lain yang tidak dapat mereka akses, akun utama tersebut akan melihat pesan error.

Memberikan peran tambahan ke akun utama yang sama

Berikan peran App Engine Viewer kepada akun utama selain peran Logs Viewer-nya.

  1. Di konsol Google Cloud, buka halaman IAM.

    Buka IAM

  2. Cari baris yang berisi akun utama yang ingin diberi peran lainnya, lalu klik Edit akun utama di baris tersebut.

  3. Pada dialog Izin edit, klik Tambahkan peran lain.

  4. Dari menu drop-down Pilih peran, telusuri App Engine Viewer, lalu klik App Engine Viewer. Klik Save.

  5. Klik Save.

Akun utama kini memiliki peran IAM kedua.

Mencabut peran IAM

Cabut peran yang Anda berikan kepada akun utama pada langkah sebelumnya dengan melakukan hal berikut:

  1. Temukan baris yang berisi akun utama yang diberi peran, lalu klik Mengedit utama di baris tersebut.

  2. Di panel Izin edit, klik ikon hapus di samping peran Logs Viewer dan App Engine Viewer.

  3. Klik Save.

Anda kini telah menghapus akun utama dari kedua peran tersebut. Jika mencoba melihat halaman Logs Explorer, pengguna akan melihat pesan error berikut:

You don't have permissions to view logs.

Pembersihan

Agar akun Google Cloud Anda tidak dikenakan biaya untuk resource yang digunakan pada halaman ini, ikuti langkah-langkah berikut.

Bersihkan dengan menghapus project yang Anda buat untuk panduan memulai ini.

  1. Di konsol Google Cloud, buka halaman Manage resource.

    Buka Manage resource

  2. Pada daftar project, pilih project yang ingin Anda hapus, lalu klik Delete.
  3. Pada dialog, ketik project ID, lalu klik Shut down untuk menghapus project.

Langkah selanjutnya