Controlla l'accesso con IAM

Cloud Profiler controlla l'accesso alle attività di profilazione nei progetti Google Cloud utilizzando i ruoli e le autorizzazioni di Identity and Access Management (IAM).

Panoramica

Per utilizzare Cloud Profiler per un progetto Google Cloud, devi disporre delle autorizzazioni IAM appropriate per quel progetto.

Le autorizzazioni non vengono concesse direttamente agli utenti, ma indirettamente tramite i ruoli, che raggruppano le autorizzazioni. Per ulteriori informazioni su questi concetti, consulta la documentazione di IAM su ruoli, autorizzazioni e concetti correlati.

Autorizzazioni e ruoli

Questa sezione riassume le autorizzazioni e i ruoli che si applicano a Profiler.

Autorizzazioni

La seguente tabella elenca le autorizzazioni richieste per le attività di profilazione:

Attività Autorizzazioni obbligatorie
Crea profili cloudprofiler.profiles.create
Elenco profili cloudprofiler.profiles.list
Modificare i profili cloudprofiler.profiles.update

Ruoli

I ruoli IAM includono le autorizzazioni e possono essere assegnati a utenti, gruppi e account di servizio. La tabella seguente elenca i ruoli per Profiler:

Role Permissions

(roles/cloudprofiler.agent)

Cloud Profiler agents are allowed to register and provide the profiling data.

cloudprofiler.profiles.create

cloudprofiler.profiles.update

(roles/cloudprofiler.user)

Cloud Profiler users are allowed to query and view the profiling data.

cloudprofiler.profiles.list

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.quotas.get

serviceusage.services.get

serviceusage.services.list

Per scoprire come assegnare i ruoli di Identity and Access Management a un utente o a un account di servizio, consulta Gestire i criteri.