Guide de démarrage rapide sur l'utilisation de Cloud Console

Cette page vous explique comment attribuer des rôles Cloud IAM aux membres d'un projet à l'aide de Google Cloud Console.

Pour une présentation rapide, référez-vous à la vidéo ci-dessous :

Cette page vous explique comment attribuer des rôles Cloud IAM aux membres d'un projet à l'aide de la console Google Cloud Platform.

Avant de commencer

Créer un projet Google Cloud

Pour ce guide de démarrage rapide, vous avez besoin d'un nouveau projet Google Cloud.

  1. Dans Cloud Console, accédez à la page de sélection du projet.

    Accéder à la page de sélection du projet

  2. Cliquez sur Créer pour commencer à créer un projet Cloud.

  3. Attribuez un nom à votre projet. Notez l'ID de projet que vous avez généré.

  4. Modifiez les autres champs si nécessaire.

  5. Cliquez sur Créer pour créer un projet.

Accorder un rôle IAM

Ajoutez un membre du projet, puis accordez-lui le rôle Lecteur de journaux (roles/logging.viewer).

  1. Ouvrez la page IAM dans Cloud Console.

    Ouvrir la page IAM

  2. Assurez-vous que le nom de votre nouveau projet apparaît dans le sélecteur de projet en haut de la page :

    Le sélecteur de projet vous indique le projet dans lequel vous travaillez actuellement.

    Si le nom de votre nouveau projet n'apparaît pas, cliquez sur le sélecteur de projet, puis sélectionnez votre nouveau projet.

  3. Dans la zone de contenu principale, cliquez sur Ajouter .
  4. Saisissez l'adresse e-mail d'un nouveau membre.
  5. Dans le menu déroulant Select a role (Sélectionner un rôle), sélectionnez Logging, puis Logs Viewer (Lecteur de journaux).

    Sélectionnez Logging dans la liste des catégories, puis sélectionnez le rôle Lecteur de journaux dans le sous-menu des rôles.
  6. Cliquez sur Save (Enregistrer).
  7. Vérifiez que le membre et le rôle correspondant sont répertoriés sur la page Cloud IAM.

Et voilà ! Vous venez d'attribuer un rôle Cloud IAM au membre du projet !

Observer les effets des rôles IAM

Pour vérifier que le membre que vous avez ajouté peut accéder aux pages prévues de Cloud Console, procédez comme suit :

  1. Envoyez l'URL suivante au membre auquel vous venez d'accorder le rôle : https://console.cloud.google.com/logs?project=project-id.
  2. Vérifiez que le membre peut accéder à l'URL et l'afficher.

Le membre ne peut pas accéder à la page de Cloud Console s'il ne dispose pas du rôle correspondant. À la place, il reçoit un message d'erreur semblable à celui-ci :

You don't have permissions to view logs.

Attribuer d'autres rôles au même membre

Accordez au membre existant le rôle primitif Lecteur (roles/viewer) en plus de son rôle Lecteur de journaux. Le rôle Lecteur permet d'accorder l'accès en lecture seule à toutes les ressources et données existantes de votre projet.

  1. Ouvrez la page IAM dans Cloud Console.

    Ouvrir la page IAM

  2. Recherchez le membre auquel vous souhaitez accorder un autre rôle, puis cliquez sur Modifier .
  3. Dans le volet Edit permissions (Modifier les autorisations), cliquez sur Add another role (Ajouter un autre rôle).
  4. Dans le menu déroulant Select a role (Sélectionner un rôle), sélectionnez Project (Projet), puis Viewer (Lecteur). Cliquez sur Save (Enregistrer).
    Sélectionnez un projet dans la liste des catégories, puis sélectionnez le rôle Lecteur dans le sous-menu des rôles.

Le membre dispose désormais d'un second rôle Cloud IAM.

Révoquer les rôles attribués au membre

Pour révoquer les rôles attribués au membre lors des étapes précédentes, procédez comme suit :

  1. Recherchez le membre dont vous souhaitez révoquer le rôle, puis cliquez sur Modifier .
  2. Dans le volet Edit permissions (Modifier les autorisations), cliquez sur l'icône de suppression en regard des deux rôles précédemment attribués au membre.
  3. Cliquez sur Save (Enregistrer).

Vous avez maintenant supprimé le membre des deux rôles. S'il tente d'afficher l'une des pages auxquelles il avait accès, il reçoit un message d'erreur.

Effectuer un nettoyage

Pour éviter que les ressources utilisées dans ce guide de démarrage rapide soient facturées sur votre compte Google Cloud, procédez comme suit :

  1. Dans Cloud Console, accédez à la page Gérer les ressources.

    Accéder à la page Gérer les ressources

  2. Dans la liste des projets, sélectionnez le projet que vous souhaitez supprimer, puis cliquez sur Supprimer.
  3. Dans la boîte de dialogue, saisissez l'ID du projet, puis cliquez sur Arrêter pour supprimer le projet.

Étapes suivantes