Roles y permisos de IAM para los conectores de integración
Los roles predefinidos otorgan acceso detallado a recursos específicos de Google Cloud. Google crea y mantiene estos roles. Google actualiza automáticamente sus permisos según sea necesario, como cuando Google Cloud agrega nuevas funciones o servicios.
En la siguiente tabla, se enumeran todos los roles de IAM predefinidos para los conectores de integración:
Funciones de Cloud Connectors |
Permisos |
Administrador del conector( Tiene acceso completo a todos los recursos del servicio de conectores. |
|
Administrador de conectores personalizados( Custom Connector es un recurso global que crea conectores personalizados en un proyecto de destino determinado. El rol otorga acceso de administrador a los recursos del Conector personalizado. |
|
Visualizador del conector personalizado( Custom Connector es un recurso global que crea conectores personalizados en un proyecto de destino determinado. Este rol otorga acceso de solo lectura a los recursos Custom Connector y Custom Connector Version. |
|
Administrador del adjunto de extremo de los conectores( El adjunto de extremo es un recurso regional que crea el extremo de conexión de PSC para el adjunto de servicio de PSC determinado. Este rol otorga acceso de administrador a los recursos del adjunto de extremo de los conectores. |
|
Visualizador del adjunto de extremo de los conectores( El adjunto de extremo es un recurso regional que crea el extremo de conexión de PSC para el adjunto de servicio de PSC determinado. Este rol otorga acceso de solo lectura a los recursos del adjunto de extremo de los conectores |
|
Administrador de Connectors Event Subscriptions( Event Subscription es un recurso regional que crea suscripciones a eventos para una conexión específica dentro del proyecto de destino determinado. Este rol otorga acceso de administrador a los recursos de Connectors Subscription. |
|
Visualizador de Connectors Event Subscriptions( Event Subscription es un recurso regional que crea suscripciones a eventos para una conexión específica dentro del proyecto de destino determinado. Este rol otorga acceso de solo lectura a los recursos de Event Subscription. |
|
Invocador de conectores( Tiene acceso completo para invocar todas las operaciones de conexiones. |
|
Objeto de escucha de eventos de conexión( Acceso completo para escuchar eventos de las conexiones. |
|
Administrador de la zona administrada de conectores( La zona administrada es un recurso global que crea la zona de intercambio de tráfico de Cloud DNS con el proyecto de destino determinado. Este rol otorga acceso de administrador a los recursos de la zona administrada de conectores |
|
Visualizador de la zona administrada de conectores( La zona administrada es un recurso global que crea la zona de intercambio de tráfico de Cloud DNS con el proyecto de destino determinado. Este rol otorga acceso de solo lectura a los recursos de la zona administrada de conectores. |
|
Visualizador de conectores( Tiene acceso de solo lectura a todos los recursos de los conectores. |
|
Para obtener más información sobre los roles predefinidos, consulta Roles y permisos. Si deseas obtener ayuda para elegir los roles predefinidos más adecuados, consulta Elige roles predefinidos.