使用 IAM 控制访问权限

概览

Cloud Life Sciences 使用 Identity and Access Management (IAM) 进行访问权限控制。

在 Cloud Life Sciences 中,可以在项目级层配置访问权限控制。

如需详细了解 IAM 及其功能,请参阅 IAM 文档。尤其应参阅管理 IAM 政策部分。

Cloud Life Sciences 的每种方法都要求调用者拥有必要的权限。如需了解详情,请参阅角色

角色

下表列出了 Cloud Life Sciences IAM 角色,包括与每个角色关联的权限。

角色 权限
roles/lifesciences.admin
  • lifesciences.*
roles/lifesciences.editor
  • lifesciences.workflows.run
  • lifesciences.operations.cancel
  • lifesciences.operations.get
  • lifesciences.operations.list
roles/lifesciences.viewer
  • lifesciences.operations.get
  • lifesciences.operations.list
工作流角色 权限
roles/lifesciences.workflowsRunner
  • lifesciences.workflows.run
  • lifesciences.operations.cancel
  • lifesciences.operations.get
  • lifesciences.operations.list