このページでは、安全なウェブプロキシ インスタンスの設定に必要な Identity and Access Management(IAM)のロールと権限について説明します。
ユーザーやサービス アカウントの権限、または事前定義ロールを付与するか、指定した権限を使用するカスタムロールを作成できます。次の表に、IAM 事前定義ロールとそれに関連する権限を示します。
詳しくは、IAM 権限のリファレンスをご覧ください。
説明 |
ロール |
権限(メソッド) |
安全なウェブプロキシ インスタンスをプロビジョニングして管理する |
指定した権限を持つカスタムロールを作成します。カスタムロールの作成について詳しくは、カスタムロールの作成をご覧ください。
|
certificatemanager.certs.get
certificatemanager.certs.list
certificatemanager.certs.use
compute.addresses.create
compute.addresses.createInternal
compute.addresses.list
compute.instances.update
compute.networks.get
compute.networks.list
compute.projects.get
compute.projects.get
compute.regionOperations.get
compute.regionOperations.wait
compute.routers.create
compute.routers.delete
compute.routers.get
compute.routers.list
compute.routers.update
compute.subnetworks.get
compute.subnetworks.list
networksecurity.GatewaySecurityPolicies.get
networksecurity.GatewaySecurityPolicies.list
networksecurity.GatewaySecurityPolicies.use
networksecurity.GatewaySecurityPolicyRules.get
networksecurity.GatewaySecurityPolicyRules.list
networksecurity.locations.list
networksecurity.urlLists.get
networksecurity.urlLists.list
networksecurity.urlLists.use
networkservices.gateways.create
networkservices.gateways.delete
networkservices.gateways.get
networkservices.gateways.list
networkservices.gateways.update
networkservices.gateways.use
networkservices.locations.list
networkservices.operations.get
networkservices.operations.list
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.quotas.get
serviceusage.services.get
serviceusage.services.list
|
安全なウェブプロキシのポリシーを表示、作成、更新、一覧表示、削除する |
指定した権限を持つカスタムロールを作成します。カスタムロールの作成について詳しくは、カスタムロールの作成をご覧ください。
|
networksecurity.gatewaySecurityPolicies.create
networksecurity.gatewaySecurityPolicies.delete
networksecurity.gatewaySecurityPolicies.get
networksecurity.gatewaySecurityPolicies.list
networksecurity.gatewaySecurityPolicies.update
networksecurity.gatewaySecurityPolicyRules.create
networksecurity.gatewaySecurityPolicyRules.delete
networksecurity.gatewaySecurityPolicyRules.get
networksecurity.gatewaySecurityPolicyRules.list
networksecurity.gatewaySecurityPolicyRules.update
networksecurity.operations.get
networksecurity.tlsInspectionPolicies.list
networksecurity.tlsInspectionPolicies.use
networksecurity.urlLists.create
networksecurity.urlLists.delete
networksecurity.urlLists.get
networksecurity.urlLists.list
networksecurity.urlLists.update
networksecurity.urlLists.use
|
プロジェクトのロールと権限の詳細については、次のドキュメントをご覧ください。
次のステップ