ロールと権限

このページでは、安全なウェブプロキシ インスタンスの設定に必要な Identity and Access Management(IAM)のロールと権限について説明します。

ユーザーやサービス アカウントの権限、または事前定義ロールを付与するか、指定した権限を使用するカスタムロールを作成できます。次の表に、IAM 事前定義ロールとそれに関連する権限を示します。

詳しくは、IAM 権限のリファレンスをご覧ください。

説明 ロール 権限(メソッド)
安全なウェブプロキシ インスタンスをプロビジョニングして管理する

指定した権限を持つカスタムロールを作成します。カスタムロールの作成について詳しくは、カスタムロールの作成をご覧ください。

  • certificatemanager.certs.get
  • certificatemanager.certs.list
  • certificatemanager.certs.use
  • compute.addresses.create
  • compute.addresses.createInternal
  • compute.addresses.list
  • compute.instances.update
  • compute.networks.get
  • compute.networks.list
  • compute.projects.get
  • compute.projects.get
  • compute.regionOperations.get
  • compute.regionOperations.wait
  • compute.routers.create
  • compute.routers.delete
  • compute.routers.get
  • compute.routers.list
  • compute.routers.update
  • compute.subnetworks.get
  • compute.subnetworks.list
  • networksecurity.GatewaySecurityPolicies.get
  • networksecurity.GatewaySecurityPolicies.list
  • networksecurity.GatewaySecurityPolicies.use
  • networksecurity.GatewaySecurityPolicyRules.get
  • networksecurity.GatewaySecurityPolicyRules.list
  • networksecurity.locations.list
  • networksecurity.urlLists.get
  • networksecurity.urlLists.list
  • networksecurity.urlLists.use
  • networkservices.gateways.create
  • networkservices.gateways.delete
  • networkservices.gateways.get
  • networkservices.gateways.list
  • networkservices.gateways.update
  • networkservices.gateways.use
  • networkservices.locations.list
  • networkservices.operations.get
  • networkservices.operations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list
  • serviceusage.quotas.get
  • serviceusage.services.get
  • serviceusage.services.list
安全なウェブプロキシのポリシーを表示、作成、更新、一覧表示、削除する

指定した権限を持つカスタムロールを作成します。カスタムロールの作成について詳しくは、カスタムロールの作成をご覧ください。

  • networksecurity.gatewaySecurityPolicies.create
  • networksecurity.gatewaySecurityPolicies.delete
  • networksecurity.gatewaySecurityPolicies.get
  • networksecurity.gatewaySecurityPolicies.list
  • networksecurity.gatewaySecurityPolicies.update
  • networksecurity.gatewaySecurityPolicyRules.create
  • networksecurity.gatewaySecurityPolicyRules.delete
  • networksecurity.gatewaySecurityPolicyRules.get
  • networksecurity.gatewaySecurityPolicyRules.list
  • networksecurity.gatewaySecurityPolicyRules.update
  • networksecurity.operations.get
  • networksecurity.tlsInspectionPolicies.list
  • networksecurity.tlsInspectionPolicies.use
  • networksecurity.urlLists.create
  • networksecurity.urlLists.delete
  • networksecurity.urlLists.get
  • networksecurity.urlLists.list
  • networksecurity.urlLists.update
  • networksecurity.urlLists.use

プロジェクトのロールと権限の詳細については、次のドキュメントをご覧ください。

次のステップ