IAM によるアクセス制御

概要

Cloud Life Sciences は、Identity and Access Management(IAM)を使用してアクセス制御を行います。

Cloud Life Sciences では、プロジェクト レベルでアクセス制御を構成できます。

IAM とその機能の詳細については、IAM のドキュメントをご覧ください。特に、IAM ポリシーの管理のセクションをご覧ください。

すべての Cloud Life Sciences のメソッドで、呼び出し元が必要な権限を持っている必要があります。詳しくは、役割をご覧ください。

役割

次の表に、Cloud Life Sciences IAM の役割と、各役割に関連付けられた権限を示します。

役割 権限
roles/lifesciences.admin
  • lifesciences.*
roles/lifesciences.editor
  • lifesciences.workflows.run
  • lifesciences.operations.cancel
  • lifesciences.operations.get
  • lifesciences.operations.list
roles/lifesciences.viewer
  • lifesciences.operations.get
  • lifesciences.operations.list
ワークフローの役割 権限
roles/lifesciences.workflowsRunner
  • lifesciences.workflows.run
  • lifesciences.operations.cancel
  • lifesciences.operations.get
  • lifesciences.operations.list