Rollen und Berechtigungen

Auf dieser Seite werden die Berechtigungen beschrieben, die Sie für den Zugriff auf den Network Analyzer benötigen.

Für den Zugriff auf die Analyseergebnisse eines Projekts benötigen Sie die Berechtigungen compute.networks.list und compute.instances.list.

Wenn Sie auf die Analyseergebnisse überwachter Projekte eines Cloud Monitoring-Messwertbereichs zugreifen möchten, benötigen Sie die Berechtigungen compute.networks.list und compute.instances.list für das den Umfang festlegende Projekt des Messwertbereichs. In der Network Analyzer-Konsole des den Umfang festlegenden Projekts werden die Analyseergebnisse aller Monitoring-Projekte angezeigt.

Auf Network Analyzer-Logs in Cloud Logging zugreifen

Network Analyzer schreibt Statistiken als Plattformlogs in Cloud Logging. Sie können über die Cloud Logging API, den Log-Explorer und die Google Cloud CLI auf Network Analyzer-Logs zugreifen.

  • Sie müssen die Logging API aktivieren, um Network Analyzer-Logs zu erhalten. Weitere Informationen finden Sie unter Logging API aktivieren.
  • Für den Zugriff auf die Logdaten in der Logging API, im Log-Explorer und in der gcloud CLI müssen Sie die erforderlichen IAM-Rollen und -Berechtigungen (Identity and Access Management) gewähren. Weitere Informationen finden Sie unter Zugriffssteuerung mit IAM.

Auf Network Analyzer-Statistiken in der Recommender API zugreifen

Führen Sie die folgenden Aufgaben aus, um mithilfe der Recommender API und der gcloud CLI auf Statistiken zuzugreifen:

  1. Aktivieren Sie die Recommender API für Ihr Projekt.
  2. Gewähren Sie die erforderlichen IAM-Rollen und -Berechtigungen für den Zugriff auf Network Analyzer-Statistiktypen in der Recommender API. Weitere Informationen finden Sie unter Recommender-Rollen.