Rollen und Berechtigungen

Auf dieser Seite werden die IAM-Rollen (Identity and Access Management) und Berechtigungen beschrieben, die zum Ausführen von Firewall Insights erforderlich sind.

Sie können Nutzern oder Dienstkonten Berechtigungen oder eine vordefinierte Rolle zuweisen oder eine benutzerdefinierte Rolle erstellen, die von Ihnen festgelegte Berechtigungen verwendet. In der folgenden Tabelle werden die vordefinierten IAM-Rollen und die zugehörigen Berechtigungen beschrieben.

Weitere Informationen finden Sie in der Referenz für IAM-Berechtigungen.

Beschreibung Rolle Berechtigungen (Methoden)
Firewalls und ihre Details anzeigen

Weisen Sie eine der folgenden Rollen zu:

  • Rolle „Firewall Recommender Admin“ (roles/recommender.firewallAdmin)
  • Rolle „Firewall Recommender-Betrachter“ (roles/recommender.firewallViewer)
compute.firewalls.list
Nur Erkenntnisse anzeigen

Weisen Sie eine der folgenden Rollen zu:

  • Rolle „Firewall Recommender Admin“ (roles/recommender.firewallAdmin)
  • Rolle „Firewall Recommender-Betrachter“ (roles/recommender.firewallViewer)
projects.locations.insightTypes.insights.list
Insights-Metriken anzeigen

Weisen Sie eine der folgenden Rollen zu:

  • Rolle „Firewall Recommender Admin“ (roles/recommender.firewallAdmin)
  • Rolle „Firewall Recommender-Betrachter“ (roles/recommender.firewallViewer)
monitoring.timeSeries.list
Erkenntnisse anzeigen und ändern Gewähren Sie die Rolle „Firewall Recommender Admin“ (roles/recommender.firewallAdmin).

Weitere Informationen zu Projektrollen und Berechtigungen finden Sie hier:

Erforderliche Rollen und Berechtigungen abrufen

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihr Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren von APIs und Funktionen benötigen:

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Diese vordefinierten Rollen enthalten die Berechtigungen, die zum Aktivieren von APIs und Funktionen erforderlich sind. Erweitern Sie den Abschnitt Erforderliche Berechtigungen, um die erforderlichen Berechtigungen anzuzeigen:

Erforderliche Berechtigungen

Die folgenden Berechtigungen sind erforderlich, um APIs und Funktionen zu aktivieren:

  • APIs aktivieren: serviceusage.services.enable
  • Statistiken für verdeckte Regeln oder zu moderate Regeln aktivieren: recommender.computeFirewallInsightTypeConfigs.update

Sie können diese Berechtigungen auch mit benutzerdefinierten Rollen oder anderen vordefinierten Rollen erhalten.

Projekt auswählen

Bevor Sie alle Voraussetzungen erfüllen oder andere Aktionen mit Firewall Insights machen, empfehlen wir Ihnen, ein Google Cloud-Projekt zu erstellen oder auszuwählen. Gehen Sie dazu so vor:

  1. Rufen Sie in der Google Cloud Console die Seite für die Projektauswahl auf.

    Zur Projektauswahl

  2. Wählen Sie ein Google Cloud-Projekt aus oder erstellen Sie eines.

  3. Die Abrechnung für das Google Cloud-Projekt muss aktiviert sein.

Nächste Schritte