Menerapkan peran IAM

Halaman ini menjelaskan cara memberikan izin Pengelolaan Akses dan Identitas (IAM) Spanner ke akun untuk project, instance, database, atau pencadangan Google Cloud.

Untuk mengetahui informasi tentang peran Google Cloud, lihat Memahami peran, dan untuk informasi selengkapnya tentang peran Spanner, lihat Kontrol akses: peran.

Izin level project

Anda dapat memberikan izin IAM untuk seluruh project Google Cloud ke akun di halaman IAM di Konsol Google Cloud. Menambahkan izin pada level project akan memberikan izin IAM ke akun untuk semua instance, database, dan pencadangan Spanner dalam project ini.

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin level project, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di level project.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik atau Editor di kolom Peran, berarti Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai di level project, minta pemilik project untuk memberi Anda izin tambahan.

Memberikan izin ke akun utama

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun dalam daftar dan klik Edit Screenshot elemen UI edit.

  4. Di halaman Edit permissions, klik Add Another Role.

  5. Pilih peran di menu drop-down.

  6. Klik Simpan.

Menambahkan akun utama ke project

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Klik tombol Add di bawah toolbar.

  3. Di kotak New principals, masukkan email untuk akun yang ingin ditambahkan.

  4. Pilih peran di menu drop-down.

  5. Klik Simpan.

Untuk informasi selengkapnya, lihat Memberikan, mengubah, dan mencabut akses.

Izin tingkat instance

Memastikan bahwa Anda dapat menambahkan izin

Sebelum Anda mencoba menerapkan izin tingkat instance pada tingkat instance, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di tingkat project atau instance.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik, Editor, atau Admin Cloud Spanner di kolom Peran, berarti Anda memiliki izin yang memadai. Jika belum, lanjutkan ke langkah berikutnya.

  4. Buka halaman Instance Spanner.

    Buka halaman instance

  5. Pilih kotak centang untuk instance.
    Panel info akan muncul di sisi kanan halaman.

  6. Di tab Izin pada Panel info, luaskan daftar utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Owner, Editor, atau Spanner Admin, berarti Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai di tingkat project atau instance, mintalah pemilik project untuk memberi Anda izin tambahan.

Menambahkan izin tingkat instance

Gunakan langkah-langkah berikut untuk menerapkan peran Spanner ke sebuah instance dalam project.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Pilih kotak centang untuk instance.
    Panel info akan muncul di sisi kanan halaman.

  3. Klik tab Izin di Panel info.

  4. Di kotak Add principals di Panel info, masukkan alamat email untuk akun yang ingin ditambahkan.

  5. Pilih satu atau beberapa peran di menu drop-down.

  6. Klik Tambahkan.

Izin level database

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin level database, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin pada level project, instance, atau database.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik, Editor, Admin Cloud Spanner, atau Admin Database Cloud Spanner di kolom Peran, berarti Anda memiliki izin yang memadai. Jika belum, lanjutkan ke langkah berikutnya.

  4. Buka halaman Instance Spanner.

    Buka halaman instance

  5. Pilih kotak centang untuk instance yang berisi database Anda.
    Panel info akan muncul di sisi kanan halaman.

  6. Di tab Izin pada Panel info, luaskan daftar utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Owner, Editor, Spanner Admin, atau Spanner Database Admin, berarti Anda memiliki izin yang memadai. Jika belum, lanjutkan ke langkah berikutnya.

  7. Klik nama instance untuk membuka halaman Detail instance.

  8. Klik Tampilkan Panel info di sisi kanan halaman.

  9. Di tab Overview pada halaman, pilih kotak centang untuk database Anda.

  10. Di tab Izin pada Panel info, luaskan daftar utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Owner, Editor, Spanner Admin, atau Spanner Database Admin, berarti Anda memiliki izin yang memadai.

Jika tidak memiliki izin yang memadai pada level project, instance, atau database, mintalah pemilik project untuk memberi Anda izin tambahan.

Menambahkan izin level database

Ikuti langkah-langkah berikut untuk memberikan akses ke peran tingkat database untuk akun utama.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Klik nama instance yang berisi database Anda untuk membuka halaman Instance details.

  3. Di tab Overview, centang kotak untuk database Anda.
    Panel info akan muncul.

  4. Klik Tambahkan akun utama.

  5. Di panel Add principals, di New principals, masukkan alamat email untuk akun yang ingin ditambahkan.

  6. Pilih satu atau beberapa peran di menu drop-down.

  7. Klik Simpan.

Menghapus izin tingkat database

Ikuti langkah-langkah berikut untuk menghapus peran tingkat database dari akun utama.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Klik nama instance yang berisi database Anda untuk membuka halaman Instance details.

  3. Di tab Overview, centang kotak untuk database Anda.
    Panel info akan muncul.

  4. Di Panel info, di bagian Role/Principal, cari peran tingkat database yang ingin Anda hapus, lalu luaskan peran tersebut.

    Daftar akun utama yang memiliki peran ini akan ditampilkan.

  5. Klik ikon sampah di samping akun utama yang perannya ingin Anda hapus.

  6. Pada dialog konfirmasi, pilih kotak centang dan klik HAPUS.

Izin tingkat cadangan

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin tingkat pencadangan, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di project, instance, atau pencadangan.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik, Editor, Admin Cloud Spanner, Admin Pencadangan Cloud Spanner di kolom Peran, berarti Anda memiliki izin yang memadai. Jika belum, lanjutkan ke langkah berikutnya.

  4. Buka halaman Instance Spanner.

    Buka halaman instance

  5. Pilih kotak centang untuk instance yang berisi cadangan Anda.
    Panel info akan muncul di sisi kanan halaman.

  6. Di tab Izin pada Panel info, luaskan daftar utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Owner, Editor, Spanner Admin, atau Spanner Backup Admin, berarti Anda memiliki izin yang memadai. Jika belum, lanjutkan ke langkah berikutnya.

  7. Klik nama instance untuk membuka halaman Detail instance.

  8. Klik tab Backup/Restore, lalu pilih cadangan Anda dari tabel Backup.

  9. Klik Tampilkan Panel Info di sebelah kanan.

  10. Di Panel Info, temukan akun Anda. Jika akun Anda tercantum sebagai Pemilik, Editor, Admin Cloud Spanner, atau Admin Pencadangan Cloud Spanner di kolom Peran, berarti Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai pada level project atau instance, mintalah pemilik project untuk memberi Anda izin tambahan.

Menambahkan izin tingkat pencadangan

Gunakan langkah-langkah berikut untuk menerapkan peran Spanner ke setiap cadangan dalam suatu project.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Klik nama instance yang berisi cadangan Anda untuk membuka halaman Instance details.

  3. Di tab Pencadangan/Pemulihan, pilih cadangan Anda.
    Panel info akan muncul.

  4. Klik tab Izin di Panel info.

  5. Di kotak Add principals di Panel info, masukkan alamat email untuk akun yang ingin ditambahkan.

  6. Pilih satu atau beberapa peran di menu drop-down.

  7. Klik Tambahkan.