Guía de inicio rápido

En esta página, se muestra cómo usar Google Cloud Console para otorgar funciones de IAM a las principales a nivel de proyecto.

Consulta el siguiente video para obtener una explicación rápida:

Un video que muestra cómo otorgar funciones de IAM a las principales mediante Cloud Console.

Antes de comenzar

Habilita las API

Habilita las API de IAM and Resource Manager.

Habilita las API

Crea un proyecto de Google Cloud

Para esta guía de inicio rápido, necesitas un proyecto nuevo de Google Cloud.

  1. En Google Cloud Console, ve a la página del selector de proyectos.

    Ir al selector de proyectos

  2. Para comenzar a crear un proyecto de Google Cloud, haz clic en Crear proyecto.

  3. Ponle un nombre al proyecto. Toma nota de tu ID del proyecto generado.

  4. Edita los otros campos según sea necesario.

  5. Para crear el proyecto, haz clic en Crear.

Otorga una función de IAM

Otorga a un principal la función de visualizador de registros (roles/logging.viewer) en el proyecto.

  1. En Cloud Console, ve a la página IAM.

    Ve a la página IAM

  2. Asegúrate de que el nombre del proyecto nuevo aparezca en el selector de proyectos en la parte superior de la página. El selector de proyectos te indica en qué proyecto estás trabajando en este momento.

    Si no ves el nombre de tu proyecto nuevo, haz clic en el selector de proyecto y, luego, selecciona tu proyecto nuevo.

  3. En el área de contenido principal, haz clic en  Add (Agregar).
  4. Ingresa la dirección de correo electrónico de una principal.
  5. En el menú desplegable Selecciona una función (Select a role), selecciona Logging y, luego, Visualizador de registros (Logs Viewer).

  6. Haz clic en Guardar.
  7. Verifica que la principal y la función correspondiente aparezcan en la página de IAM.

Eso es todo. Acabas de otorgar una función de IAM a una principal.

Observa los efectos de las funciones de IAM

Para verificar que la principal a la que le otorgaste una función pueda acceder a las páginas esperadas de Cloud Console, haz lo siguiente:

  1. Envía la siguiente URL la principal al que le otorgaste la función en el paso anterior: https://console.cloud.google.com/logs?project=project-id.
  2. Verifica que la principal pueda acceder y ver la URL.

La principal no puede acceder a la página de Cloud Console si no se le otorgó la función apropiada. En cambio, verá un mensaje de error como el siguiente:

You don't have permissions to view logs.

Otorga otras funciones a la mismo principal

Otorga a la principal la función básica de visualizador (roles/viewer) además de su función de visor de registros. La función de visualizador otorga acceso de solo lectura a todos los recursos y datos existentes en tu proyecto.

  1. En Cloud Console, ve a la página IAM.

    Ve a la página IAM

  2. Localiza la principal al que deseas otorgarle otra función y haz clic en Editar .
  3. En el panel Editar permisos (Edit permissions), haz clic en Agregar otra función (Add another role).
  4. En el menú desplegable Seleccionar una función, selecciona Proyecto y, luego, Lector. Haga clic en Guardar.

La principal ahora tiene una segunda función de IAM.

Revoca las funciones otorgadas a la principal

Para revocar las funciones que le otorgaste la principal en los pasos anteriores, haz lo siguiente:

  1. Localiza la principal cuya función deseas revocar y haz clic en Editar .
  2. En el panel Edit permissions (Editar permisos), haz clic en el ícono de borrar junto a las dos funciones que se otorgaron la principal con anterioridad.
  3. Haz clic en Guardar.

Has quitado la principal de ambas funciones. Si intentan visualizar alguna de las páginas a las que antes tenían acceso, verán un mensaje de error.

Limpia

Sigue estos pasos para evitar que se apliquen cargos a tu cuenta de Google Cloud por los recursos que usaste en esta página.

  1. En Cloud Console, ve a la página Administrar recursos.

    Ir a Administrar recursos

  2. En la lista de proyectos, elige el proyecto que quieres borrar y haz clic en Borrar.
  3. En el diálogo, escribe el ID del proyecto y, luego, haz clic en Cerrar para borrar el proyecto.

¿Qué sigue?