Aplique funções de IAM

Esta página descreve como conceder autorizações do Identity and Access Management (IAM) do Spanner a uma conta para um Google Cloud projeto, uma instância, uma base de dados ou uma cópia de segurança.

Para informações sobre as Google Cloud funções, consulte Compreender as funções e, para mais informações sobre as funções do Spanner, consulte Controlo de acesso: funções.

Autorizações ao nível do projeto

Pode conceder autorizações IAM para um Google Cloud projeto inteiro a uma conta na página IAM da Google Cloud consola. A adição de autorizações ao nível do projeto concede as autorizações do IAM a uma conta para todas as instâncias, bases de dados e cópias de segurança do Spanner no projeto.

Confirme se pode adicionar autorizações

Antes de tentar aplicar autorizações ao nível do projeto, verifique se tem autorizações suficientes para aplicar funções a outra conta. Precisa de autorizações ao nível do projeto.

  1. Aceda à página IAM do seu projeto.

    Aceda à página IAM

  2. Selecione Diretores como a opção Ver por.

  3. Encontre a sua conta na lista. Se a sua conta estiver listada como Proprietário ou Editor na coluna Função, tem autorizações suficientes.

Se não tiver autorizações suficientes ao nível do projeto, peça ao proprietário do projeto para lhe conceder autorizações adicionais.

Conceda autorizações a diretores

  1. Aceda à página IAM do seu projeto.

    Aceda à página IAM

  2. Selecione Diretores como a opção Ver por.

  3. Encontre a conta na lista e clique em Editar Captura de ecrã do elemento da IU de edição.

  4. Na página Editar autorizações, clique em Adicionar outra função.

  5. Selecione uma função na lista pendente.

  6. Clique em Guardar.

Adicione responsáveis ao projeto

  1. Aceda à página IAM do seu projeto.

    Aceda à página IAM

  2. Clique no botão Adicionar abaixo da barra de ferramentas.

  3. Na caixa Novos membros, introduza o email da conta que quer adicionar.

  4. Selecione uma função na lista pendente.

  5. Clique em Guardar.

Para mais informações, consulte o artigo Conceder, alterar e revogar o acesso.

Autorizações ao nível da instância

Pode conceder autorizações do IAM ao nível da instância a uma conta na página IAM da Google Cloud consola.

Confirme se pode adicionar autorizações

Antes de tentar aplicar autorizações ao nível da instância, verifique se tem autorizações suficientes para aplicar funções a outra conta. Precisa de autorizações ao nível do projeto ou da instância.

  1. Aceda à página IAM do seu projeto.

    Aceda à página IAM

  2. Selecione Diretores como a opção Ver por.

  3. Encontre a sua conta na lista. Se a sua conta estiver listada como Proprietário, Editor ou Administrador do Cloud Spanner na coluna Função, tem autorizações suficientes. Em caso negativo, prossiga para o passo seguinte.

  4. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  5. Selecione a caixa de verificação da instância.

  6. No separador Autorizações do Painel de informações, expanda as listas de principais e encontre a sua conta. Se a sua conta estiver listada como Proprietário, Editor ou Administrador do Spanner, tem autorizações suficientes.

Se não tiver autorizações suficientes ao nível do projeto ou da instância, peça ao proprietário do projeto para lhe conceder autorizações adicionais.

Adicione autorizações ao nível da instância

Siga estes passos para aplicar funções do Spanner a uma instância num projeto.

  1. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  2. Selecione a caixa de verificação da instância.

  3. Clique no separador Autorizações no painel de informações.

  4. Na caixa Adicionar membros no Painel de informações, introduza o endereço de email da conta que quer adicionar.

  5. Selecione uma ou mais funções na lista pendente.

  6. Clique em Adicionar.

Autorizações ao nível da base de dados

Pode conceder autorizações IAM ao nível da base de dados a uma conta na página IAM da Google Cloud consola.

Confirme se pode adicionar autorizações

Antes de tentar aplicar autorizações ao nível da base de dados, verifique se tem autorizações suficientes para aplicar funções a outra conta. Precisa de autorizações ao nível do projeto, da instância ou da base de dados.

  1. Aceda à página IAM do seu projeto.

    Aceda à página IAM

  2. Selecione Diretores como a opção Ver por.

  3. Encontre a sua conta na lista. Se a sua conta estiver listada como Proprietário, Editor, Administrador do Cloud Spanner ou Administrador da base de dados do Cloud Spanner na coluna Função, tem autorizações suficientes. Em caso negativo, avance para o passo seguinte.

  4. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  5. Selecione a caixa de verificação da instância que contém a sua base de dados.

  6. No separador Autorizações do Painel de informações, expanda as listas de principais e encontre a sua conta. Se a sua conta estiver listada como Proprietário, Editor, Administrador do Spanner ou Administrador da base de dados do Spanner, tem autorizações suficientes. Em caso negativo, avance para o passo seguinte.

  7. Clique no nome da instância para aceder à página Detalhes da instância.

  8. Clique em Mostrar painel de informações.

  9. No separador Vista geral da página, selecione a caixa de verificação da sua base de dados.

  10. No separador Autorizações do Painel de informações, expanda as listas de principais e encontre a sua conta. Se a sua conta estiver listada como Proprietário, Editor, Administrador do Spanner ou Administrador da base de dados do Spanner, tem autorizações suficientes.

Se não tiver autorizações suficientes ao nível do projeto, da instância ou da base de dados, peça ao proprietário do projeto para lhe conceder autorizações adicionais.

Adicione autorizações ao nível da base de dados

Siga estes passos para conceder acesso a funções ao nível da base de dados a um principal.

  1. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  2. Clique no nome da instância que contém a sua base de dados para aceder à página Detalhes da instância.

  3. No separador Vista geral, selecione a caixa de verificação da sua base de dados.
    O painel de informações é apresentado.

  4. Clique em Adicionar principal.

  5. No painel Adicionar membros, em Novos membros, introduza o endereço de email da conta que quer adicionar.

  6. Selecione uma ou mais funções na lista pendente.

  7. Clique em Guardar.

Remova autorizações ao nível da base de dados

Siga estes passos para remover funções ao nível da base de dados de um principal.

  1. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  2. Clique no nome da instância que contém a sua base de dados para aceder à página Detalhes da instância.

  3. No separador Vista geral, selecione a caixa de verificação da sua base de dados.
    O painel de informações é apresentado.

  4. No painel Informações, em Função/principal, localize a função ao nível da base de dados que quer remover e expanda-a.

    É apresentada uma lista de responsáveis que têm esta função.

  5. Clique no ícone de lixo junto ao principal ao qual quer remover a função.

  6. Na caixa de diálogo de confirmação, selecione a caixa de verificação e clique em REMOVER.

Autorizações ao nível da cópia de segurança

Pode conceder autorizações do IAM ao nível da cópia de segurança a uma conta na página IAM da Google Cloud consola.

Confirme se pode adicionar autorizações

Antes de tentar aplicar autorizações ao nível da cópia de segurança, verifique se tem autorizações suficientes para aplicar funções a outra conta. Precisa de autorizações ao nível do projeto, da instância ou da cópia de segurança.

  1. Aceda à página IAM do seu projeto.

    Aceda à página IAM

  2. Selecione Diretores como a opção Ver por.

  3. Encontre a sua conta na lista. Se a sua conta estiver listada como Proprietário, Editor, Administrador do Cloud Spanner ou Administrador de cópias de segurança do Cloud Spanner na coluna Função, tem autorizações suficientes. Em caso negativo, prossiga para o passo seguinte.

  4. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  5. Selecione a caixa de verificação da instância que contém a sua cópia de segurança.

  6. No separador Autorizações do Painel de informações, expanda as listas de principais e encontre a sua conta. Se a sua conta estiver listada como Proprietário, Editor, Administrador do Spanner ou Administrador de cópias de segurança do Spanner, tem autorizações suficientes. Em caso negativo, avance para o passo seguinte.

  7. Clique no nome da instância para aceder à página Detalhes da instância.

  8. Clique no separador Cópia de segurança/restauro e selecione a cópia de segurança na tabela Cópia de segurança.

  9. Clique em Mostrar painel de informações.

  10. No painel de informações, encontre a sua conta. Se a sua conta estiver listada como Proprietário, Editor, Administrador do Cloud Spanner ou Administrador de cópias de segurança do Cloud Spanner na coluna Função, tem autorizações suficientes.

Se não tiver autorizações suficientes ao nível do projeto ou da instância, peça ao proprietário do projeto para lhe conceder autorizações adicionais.

Adicione autorizações ao nível da cópia de segurança

Siga os passos seguintes para aplicar funções do Spanner a uma cópia de segurança individual num projeto.

  1. Aceda à página Instâncias do Spanner.

    Aceda à página de instâncias

  2. Clique no nome da instância que contém a sua cópia de segurança para aceder à página Detalhes da instância.

  3. No separador Cópia de segurança/restauro, selecione a sua cópia de segurança.
    O painel de informações é apresentado.

  4. Clique no separador Autorizações no painel de informações.

  5. Na caixa Adicionar responsáveis no Painel de informações, introduza o endereço de email da conta que quer adicionar.

  6. Selecione uma ou mais funções na lista pendente.

  7. Clique em Adicionar.