Conceder um papel do IAM usando o Console do Google Cloud.

Saiba como usar o Console do Google Cloud para conceder papéis do IAM a principais no nível do projeto.

Veja um tutorial rápido neste vídeo em inglês:

Um vídeo que mostra como conceder papéis do IAM aos principais usando o
Console do Google Cloud.


Para seguir as instruções passo a passo desta tarefa diretamente no console do Google Cloud, clique em Orientação:

Orientações


Antes de começar

Criar um projeto do Google Cloud

Para este guia de início rápido, é necessário criar um novo projeto do Google Cloud.

  1. In the Google Cloud console, go to the project selector page.

    Go to project selector

  2. Click Create project.

  3. Name your project. Make a note of your generated project ID.

  4. Edit the other fields as needed.

  5. Click Create.

Verificar se você tem os papéis necessários

    Make sure that you have the following role or roles on the project: Project IAM Admin

    Check for the roles

    1. In the Google Cloud console, go to the IAM page.

      Go to IAM
    2. Select the project.
    3. In the Principal column, find all rows that identify you or a group that you're included in. To learn which groups you're included in, contact your administrator.

    4. For all rows that specify or include you, check the Role colunn to see whether the list of roles includes the required roles.

    Grant the roles

    1. In the Google Cloud console, go to the IAM page.

      Acessar o IAM
    2. Selecionar um projeto.
    3. Clique em CONCEDER ACESSO.
    4. No campo Novos principais, insira seu identificador de usuário. Normalmente, é o endereço de e-mail de uma Conta do Google.

    5. Na lista Selecionar um papel, escolha um.
    6. Para conceder outros papéis, clique em Adicionar outro papel e adicione cada papel adicional.
    7. Clique em Salvar.

    Ative as APIs

    Enable the IAM and Resource Manager APIs.

    Enable the APIs

Conceder um papel do IAM

Conceda ao principal o papel de Visualizador de registros no projeto.

  1. No console do Google Cloud, abra a página IAM.

    Acessar IAM

  2. Selecione o novo projeto.

  3. Clique em CONCEDER ACESSO.

  4. Insira um identificador para o principal. Por exemplo, my-user@example.com.

  5. No menu suspenso Selecionar um papel, procure Visualizador de registros e clique em Visualizador de registros.

  6. Clique em Save.

  7. Verifique se o principal e o papel correspondente estão listados na página do IAM.

Você concedeu um papel do IAM a um principal.

Observar os efeitos dos papéis do IAM

Verifique se o principal com que você concedeu um papel tem acesso às páginas esperadas do Console do Google Cloud da seguinte maneira:

  1. Envie o URL a seguir para o principal a quem você concedeu o papel na etapa anterior:

    https://console.cloud.google.com/logs?project=PROJECT_ID
    

    Esse URL leva o principal para a página Análise de registros do seu projeto.

  2. Verifique se o principal consegue acessar e ver o URL.

Se o principal tentar acessar uma página diferente do Console do Google Cloud a que ele não tem acesso, uma mensagem de erro será exibida.

Atribuir papéis adicionais ao mesmo principal

Conceda ao principal o papel de Leitor do App Engine, além do papel de Visualizador de registros.

  1. No console do Google Cloud, abra a página IAM.

    Acessar IAM

  2. Localize a linha que contém o principal a que você quer conceder outro papel e clique em Editar principal nessa linha.

  3. No painel Editar permissões, clique em Adicionar novo papel.

  4. No menu suspenso Selecionar um papel, procure Leitor do App Engine e clique em Leitor do App Engine. Clique em Salvar.

  5. Clique em Save.

O principal agora tem um segundo papel do IAM.

Revogar papéis do IAM

Para revogar os papéis que você concedeu ao principal nas etapas anteriores, faça o seguinte:

  1. Localize a linha que contém o principal para o qual você concedeu papéis e clique em Editar principal nessa linha.

  2. No painel Editar permissões, clique no ícone de exclusão ao lado dos papéis "Leitor de registros" e "Leitor do App Engine".

  3. Clique em Save.

Você removeu os dois papéis desse principal. Se tentarem ver a página Explorador de registros, eles verão a seguinte mensagem de erro:

You don't have permissions to view logs.

Limpar

Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga estas etapas.

Faça uma limpeza excluindo o projeto que você criou para este guia de início rápido.

  1. In the Google Cloud console, go to the Manage resources page.

    Go to Manage resources

  2. In the project list, select the project that you want to delete, and then click Delete.
  3. In the dialog, type the project ID, and then click Shut down to delete the project.

A seguir