Guide de démarrage rapide sur l'utilisation de Cloud Console

Cette page explique comment utiliser Google Cloud Console pour attribuer des rôles IAM aux comptes principaux au niveau du projet.

Pour une présentation rapide, référez-vous à la vidéo ci-dessous :

Vidéo décrivant comment attribuer des rôles IAM aux comptes principaux à l'aide de Cloud Console.

Avant de commencer

Créer un projet Google Cloud

Pour ce guide de démarrage rapide, vous avez besoin d'un nouveau projet Google Cloud.

  1. Dans Google Cloud Console, accédez à la page de sélection du projet.

    Accéder au sélecteur de projet

  2. Pour commencer à créer un projet Google Cloud, cliquez sur Créer un projet.

  3. Attribuez un nom à votre projet. Notez l'ID de projet que vous avez généré.

  4. Modifiez les autres champs si nécessaire.

  5. Pour créer le projet, cliquez sur Créer.

Accorder un rôle IAM

Accordez à un compte principal le rôle "Lecteur de journaux" (roles/logging.viewer) sur le projet.

  1. Dans Cloud Console, accédez à la page IAM.

    Accéder à la page IAM

  2. Assurez-vous que le nom de votre nouveau projet s'affiche dans le sélecteur de projet en haut de la page. Le sélecteur de projet vous indique le projet dans lequel vous travaillez actuellement.

    Si le nom de votre nouveau projet n'apparaît pas, cliquez sur le sélecteur de projet, puis sélectionnez votre nouveau projet.

  3. Dans la zone de contenu principale, cliquez sur Ajouter .
  4. Saisissez l'adresse e-mail d'un compte principal.
  5. Dans le menu déroulant Select a role (Sélectionner un rôle), sélectionnez Logging, puis Logs Viewer (Lecteur de journaux).

  6. Cliquez sur Enregistrer.
  7. Vérifiez que le rôle principal et le rôle correspondant sont listés sur la page IAM.

Voilà ! Vous venez d'attribuer un rôle IAM à un compte principal.

Observer les effets des rôles IAM

Pour vérifier que le compte principal auquel vous avez attribué un rôle peut accéder aux pages prévues de Cloud Console, procédez comme suit :

  1. Envoyez l'URL suivante au compte principal auquel vous venez d'accorder le rôle : https://console.cloud.google.com/logs?project=project-id.
  2. Vérifiez que le compte principal peut accéder à l'URL et l'afficher.

Le compte principal ne peut pas accéder à la page de Cloud Console s'il ne dispose pas du rôle correspondant. À la place, il reçoit un message d'erreur semblable à celui-ci :

You don't have permissions to view logs.

Attribuer d'autres rôles au même compte principal

Accordez au compte principal le rôle de base "Lecteur" (roles/viewer) en plus de son rôle "Lecteur de journaux". Le rôle "Lecteur" permet d'accorder l'accès en lecture seule à toutes les ressources et données existantes de votre projet.

  1. Dans Cloud Console, accédez à la page IAM.

    Accéder à la page IAM

  2. Recherchez le compte principal auquel vous souhaitez accorder un autre rôle, puis cliquez sur Modifier .
  3. Dans le volet Edit permissions (Modifier les autorisations), cliquez sur Add another role (Ajouter un autre rôle).
  4. Dans le menu déroulant Role (Rôle), sélectionnez Projet, puis Viewer (Lecteur). Cliquez sur Save (Enregistrer).

Le compte principal dispose désormais d'un second rôle IAM.

Révoquer les rôles attribués au compte principal

Pour révoquer les rôles attribués au compte principal lors des étapes précédentes, procédez comme suit :

  1. Recherchez le compte principal dont vous souhaitez révoquer le rôle, puis cliquez sur Modifier .
  2. Dans le volet Modifier les autorisations, cliquez sur l'icône de suppression en regard des deux rôles précédemment attribués au compte principal.
  3. Cliquez sur Enregistrer.

Vous avez maintenant supprimé le compte principal des deux rôles. S'il tente d'afficher l'une des pages auxquelles il avait accès, il reçoit un message d'erreur.

Effectuer un nettoyage

Pour éviter que les ressources utilisées dans cette page soient facturées sur votre compte Google Cloud :

  1. Dans Cloud Console, accédez à la page Gérer les ressources.

    Accéder à la page Gérer les ressources

  2. Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
  3. Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez sur Arrêter pour supprimer le projet.

Étape suivante