IAM-Rolle mithilfe der Google Cloud Console gewähren

Erfahren Sie, wie Sie mithilfe der Google Cloud Console Hauptkonten auf Projektebene IAM-Rollen zuweisen.

Im folgenden Video finden Sie eine kurze Anleitung:

Ein Video, in dem gezeigt wird, wie Sie Hauptkonten in der Google Cloud Console IAM-Rollen zuweisen.


Klicken Sie auf Anleitung, um eine detaillierte Anleitung für diese Aufgabe direkt in der Google Cloud Console aufzurufen.

Anleitung


Hinweis

Google Cloud-Projekt erstellen

Für diese Kurzanleitung benötigen Sie ein neues Google Cloud-Projekt.

  1. In the Google Cloud console, go to the project selector page.

    Go to project selector

  2. Click Create project.

  3. Name your project. Make a note of your generated project ID.

  4. Edit the other fields as needed.

  5. Click Create.

Prüfen, ob Sie die erforderlichen Rollen haben

    Make sure that you have the following role or roles on the project: Project IAM Admin

    Check for the roles

    1. In the Google Cloud console, go to the IAM page.

      Go to IAM
    2. Select the project.
    3. In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.

    4. For all rows that specify or include you, check the Role colunn to see whether the list of roles includes the required roles.

    Grant the roles

    1. In the Google Cloud console, go to the IAM page.

      IAM aufrufen
    2. Wählen Sie das Projekt aus.
    3. Klicken Sie auf Zugriff erlauben.
    4. Geben Sie im Feld Neue Hauptkonten Ihre Nutzer-ID ein. Dies ist in der Regel die E-Mail-Adresse eines Google-Kontos.

    5. Wählen Sie in der Liste Rolle auswählen eine Rolle aus.
    6. Wenn Sie weitere Rollen hinzufügen möchten, klicken Sie auf Weitere Rolle hinzufügen und fügen Sie weitere Rollen hinzu.
    7. Klicken Sie auf Speichern.

    APIs aktivieren

    Enable the IAM and Resource Manager APIs.

    Enable the APIs

IAM-Rolle erteilen

Weisen Sie einem Hauptkonto die Rolle „Loganzeige“ für das Projekt zu.

  1. Öffnen Sie in der Google Cloud Console die Seite IAM.

    IAM aufrufen

  2. Wählen Sie Ihr neues Projekt aus.

  3. Klicken Sie auf Zugriff erlauben.

  4. Geben Sie eine Kennung für das Hauptkonto ein. Beispiel: my-user@example.com

  5. Suchen Sie im Drop-down-Menü Rolle auswählen nach Loganzeige und klicken Sie dann auf Loganzeige.

  6. Klicken Sie auf Speichern.

  7. Prüfen Sie, ob das Hauptkonto und die entsprechende Rolle auf der IAM-Seite aufgeführt sind.

Sie haben einem Hauptkonto erfolgreich eine IAM-Rolle zugewiesen.

Auswirkungen von IAM-Rollen beobachten

Prüfen Sie mit den folgenden Schritten, ob das Hauptkonto, dem Sie eine Rolle zugewiesen haben, auf die erwarteten Seiten in der Google Cloud Console zugreifen kann:

  1. Senden Sie die folgende URL an das Hauptkonto, dem Sie die Rolle im vorherigen Schritt zugewiesen haben:

    https://console.cloud.google.com/logs?project=PROJECT_ID
    

    Diese URL leitet das Hauptkonto zur Seite Log-Explorer für Ihr Projekt weiter.

  2. Prüfen Sie, ob das Hauptkonto die URL öffnen und ansehen kann.

Wenn das Hauptkonto versucht, eine andere Seite in der Google Cloud Console zu öffnen, auf die es keinen Zugriff hat, wird eine Fehlermeldung angezeigt.

Hauptkonto zusätzliche Rollen zuweisen

Weisen Sie dem Hauptkonto zusätzlich zur Rolle des Logbetrachters die Rolle „App Engine-Betrachter“ zu.

  1. Öffnen Sie in der Google Cloud Console die Seite IAM.

    Seite „IAM“

  2. Suchen Sie die Zeile mit dem Hauptkonto, dem Sie eine weitere Rolle zuweisen möchten, und klicken Sie in dieser Zeile auf Hauptkonto bearbeiten .

  3. Klicken Sie im Bereich Berechtigungen bearbeiten auf Weitere Rolle hinzufügen.

  4. Suchen Sie im Drop-down-Menü Rolle auswählen nach App Engine-Betrachter und klicken Sie dann auf App Engine-Betrachter. Klicken Sie auf Speichern.

  5. Klicken Sie auf Speichern.

Das Hauptkonto hat jetzt eine zweite IAM-Rolle.

IAM-Rollen entziehen

Mit den folgenden Schritten können Sie die Rollen, die Sie dem Hauptkonto in den vorherigen Schritten zugewiesen haben, widerrufen:

  1. Suchen Sie die Zeile mit dem Hauptkonto, dem Sie Rollen zugewiesen haben, und klicken Sie in dieser Zeile auf Hauptkonto bearbeiten .

  2. Klicken Sie im Bereich Berechtigungen bearbeiten auf das Löschen-Symbol neben den Rollen „Logbetrachter“ und „App Engine-Betrachter“.

  3. Klicken Sie auf Speichern.

Sie haben beide Rollen für das Hauptkonto entfernt. Wenn der Nutzer versucht, die Seite Log-Explorer aufzurufen, wird die folgende Fehlermeldung angezeigt:

You don't have permissions to view logs.

Bereinigen

Mit den folgenden Schritten vermeiden Sie, dass Ihrem Google Cloud-Konto die in dieser Anleitung verwendeten Ressourcen in Rechnung gestellt werden:

Führen Sie eine Bereinigung durch, indem Sie das Projekt löschen, das Sie für diese Kurzanleitung erstellt haben.

  1. In the Google Cloud console, go to the Manage resources page.

    Go to Manage resources

  2. In the project list, select the project that you want to delete, and then click Delete.
  3. In the dialog, type the project ID, and then click Shut down to delete the project.

Nächste Schritte