Appliquer des rôles IAM

Cette page explique comment accorder à Spanner Identity and Access Management (IAM) d'autorisations à un compte du projet, de l'instance, de la base de données ou de la sauvegarde.

Pour en savoir plus sur les rôles Google Cloud, consultez la page Comprendre les rôles et plus d'informations sur Spanner les rôles, consultez Contrôle des accès: rôles.

Autorisations au niveau du projet

Vous pouvez accorder des autorisations IAM pour l'ensemble d'un projet Google Cloud un compte sur la page IAM de la console Google Cloud. Ajouter des autorisations accorde les autorisations IAM à un compte pour toutes Instances, bases de données et sauvegardes Spanner du projet

Vérifier que vous pouvez ajouter des autorisations

Avant de tenter d'appliquer des autorisations au niveau du projet, vérifiez que vous disposez d'autorisations suffisantes pour appliquer des rôles à un autre compte. Vous devez disposer d'autorisations au niveau du projet.

  1. Accédez à la page IAM de votre projet.

    Accéder à la page IAM

  2. Sélectionnez l'option Comptes principaux pour le champ Afficher par.

  3. Trouvez votre compte dans la liste. Si celui-ci est répertorié comme Propriétaire ou Éditeur dans la colonne Rôle, vous disposez d'autorisations suffisantes.

Si vous ne disposez pas d'autorisations suffisantes au niveau du projet, demandez à son propriétaire de vous accorder des autorisations supplémentaires.

Accorder des autorisations aux comptes principaux

  1. Accédez à la page IAM de votre projet.

    Accéder à la page IAM

  2. Sélectionnez l'option Comptes principaux pour le champ Afficher par.

  3. Recherchez le compte dans la liste et cliquez sur l'icône Modifier Capture d'écran de l'élément d'interface utilisateur "Modifier".

  4. Sur la page Modifier les autorisations, cliquez sur Ajouter un autre rôle.

  5. Sélectionnez un rôle dans la liste déroulante.

  6. Cliquez sur Enregistrer.

Ajouter des comptes principaux au projet

  1. Accédez à la page IAM de votre projet.

    Accéder à la page IAM

  2. Cliquez sur le bouton Ajouter sous la barre d'outils.

  3. Dans la zone Nouveaux comptes principaux, saisissez l'adresse e-mail du compte que vous souhaitez ajouter.

  4. Sélectionnez un rôle dans la liste déroulante.

  5. Cliquez sur Enregistrer.

Pour en savoir plus, consultez la section Accorder, modifier et révoquer les accès.

Autorisations au niveau de l'instance

Vérifier que vous pouvez ajouter des autorisations

Avant de tenter d'appliquer des autorisations au niveau de l'instance, vérifiez que vous disposez d'autorisations suffisantes pour appliquer des rôles à un autre compte. Vous devez disposer d'autorisations au niveau du projet ou de l'instance.

  1. Accédez à la page IAM de votre projet.

    Accéder à la page IAM

  2. Sélectionnez l'option Comptes principaux pour le champ Afficher par.

  3. Trouvez votre compte dans la liste. Si votre compte est répertorié en tant que Propriétaire, Éditeur ou Administrateur Cloud Spanner dans la colonne Rôle, vous disposez d'autorisations suffisantes. Si ce n'est pas le cas, passez à l'étape suivante.

  4. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  5. Cochez la case correspondant à l'instance.
    Le panneau d'informations apparaît sur le côté droit de la page.

  6. Dans l'onglet Autorisations du panneau d'informations, développez les listes de comptes principaux et trouvez votre compte. Si votre compte est répertorié comme Propriétaire, Éditeur ou Spanner Admin, vous devez des autorisations suffisantes.

Si vous ne disposez pas d'autorisations suffisantes au niveau du projet ou de l'instance, demandez au propriétaire du projet de vous accorder des autorisations supplémentaires.

Ajouter des autorisations au niveau de l'instance

Procédez comme suit pour appliquer des rôles pour Spanner à une instance dans une projet.

  1. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  2. Cochez la case correspondant à l'instance.
    Le panneau d'informations apparaît sur le côté droit de la page.

  3. Cliquez sur l'onglet Autorisations dans le panneau d'informations.

  4. Dans la zone Ajouter des comptes principaux du panneau d'informations, saisissez l'adresse e-mail du compte que vous souhaitez ajouter.

  5. Sélectionnez un ou plusieurs rôles dans la liste déroulante.

  6. Cliquez sur Ajouter.

Autorisations au niveau de la base de données

Vérifier que vous pouvez ajouter des autorisations

Avant de tenter d'appliquer des autorisations au niveau de la base de données, vérifiez que vous disposez d'autorisations suffisantes pour appliquer des rôles à un autre compte. Vous devez disposer d'autorisations au niveau du projet, de l'instance ou de la base de données.

  1. Accédez à la page IAM de votre projet.

    Accéder à la page IAM

  2. Sélectionnez l'option Comptes principaux pour le champ Afficher par.

  3. Trouvez votre compte dans la liste. Si votre compte est répertorié comme Propriétaire, Éditeur, Administrateur Cloud Spanner ou Administrateur de base de données Cloud Spanner dans la colonne Rôle, vous disposez d'autorisations suffisantes. Si ce n'est pas le cas, passez à l'étape suivante.

  4. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  5. Cochez la case correspondant à l'instance contenant votre base de données.
    Le panneau d'informations apparaît sur le côté droit de la page.

  6. Dans l'onglet Autorisations du panneau d'informations, développez les listes de comptes principaux et trouvez votre compte. Si votre compte est listé comme Propriétaire, Éditeur, Spanner Admin ou Spanner Database Admin, vous disposez des des autorisations suffisantes. Si ce n'est pas le cas, passez à l'étape suivante.

  7. Cliquez sur le nom de l'instance pour accéder à la page Détails de l'instance.

  8. Cliquez sur Afficher le panneau d'informations dans la partie droite de la page.

  9. Dans l'onglet Vue d'ensemble de la page, cochez la case correspondant à votre base de données.

  10. Dans l'onglet Autorisations du panneau d'informations, développez les listes de comptes principaux et trouvez votre compte. Si votre compte est listé comme Propriétaire, Éditeur, Administrateur Spanner ou Administrateur de bases de données Spanner, vous avez des autorisations suffisantes.

Si vous ne disposez pas d'autorisations suffisantes au niveau du projet, de l'instance ou de la base de données, demandez au propriétaire du projet de vous accorder des autorisations supplémentaires.

Ajouter des autorisations au niveau de la base de données

Pour accorder à un compte principal l'accès aux rôles au niveau de la base de données, procédez comme suit.

  1. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  2. Cliquez sur le nom de l'instance contenant votre base de données pour accéder à la page Détails de l'instance.

  3. Dans l'onglet Vue d'ensemble, cochez la case correspondant à votre base de données.
    Le panneau d'information apparaît.

  4. Cliquez sur Ajouter un compte principal.

  5. Dans le panneau Ajouter des comptes principaux, sous Nouveaux comptes principaux, saisissez l'adresse e-mail des comptes principaux le compte que vous souhaitez ajouter.

  6. Sélectionnez un ou plusieurs rôles dans la liste déroulante.

  7. Cliquez sur Enregistrer.

Supprimer les autorisations au niveau de la base de données

Pour supprimer des rôles au niveau de la base de données d'un compte principal, procédez comme suit.

  1. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  2. Cliquez sur le nom de l'instance contenant votre base de données pour accéder à la page Détails de l'instance.

  3. Dans l'onglet Vue d'ensemble, cochez la case correspondant à votre base de données.
    Le panneau d'information apparaît.

  4. Dans le panneau d'informations, sous Rôle/Compte principal, localisez l'option au niveau de la base de données que vous souhaitez supprimer, puis développez-le.

    La liste des comptes principaux dotés de ce rôle s'affiche.

  5. Cliquez sur l'icône Corbeille à côté du compte principal que vous souhaitez supprimer. le poste.

  6. Dans la boîte de dialogue de confirmation, cochez la case et cliquez sur SUPPRIMER.

Autorisations au niveau de la sauvegarde

Vérifier que vous pouvez ajouter des autorisations

Avant d'essayer d'appliquer des autorisations au niveau de la sauvegarde, vérifiez que vous avez disposer d'autorisations suffisantes pour attribuer des rôles à un autre compte. Vous devez disposer des autorisations nécessaires au niveau du projet, de l'instance ou de la sauvegarde.

  1. Accédez à la page IAM de votre projet.

    Accéder à la page IAM

  2. Sélectionnez l'option Comptes principaux pour le champ Afficher par.

  3. Trouvez votre compte dans la liste. Si votre compte est répertorié comme Propriétaire, Éditeur, Administrateur Cloud Spanner ou Administrateur de base de données Cloud Spanner dans la colonne Rôle, vous disposez d'autorisations suffisantes. Si ce n'est pas le cas, passez à l'étape suivante.

  4. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  5. Cochez la case correspondant à l'instance contenant votre base de données.
    Le panneau d'informations apparaît sur le côté droit de la page.

  6. Dans l'onglet Autorisations du panneau d'informations, développez les listes de comptes principaux et trouvez votre compte. Si votre compte est listé comme Propriétaire, Éditeur, Spanner Admin ou Spanner Backup Admin, vous avez : des autorisations suffisantes. Si ce n'est pas le cas, passez à l'étape suivante.

  7. Cliquez sur le nom de l'instance pour accéder à la page Détails de l'instance.

  8. Cliquez sur l'onglet Sauvegarder/Restaurer et sélectionnez votre sauvegarde depuis la table Sauvegarde.

  9. Cliquez sur Afficher le panneau d'informations à droite.

  10. Dans le Panneau d'informations, localisez votre compte. Si votre compte est répertorié comme Propriétaire, Éditeur, Administrateur Cloud Spanner ou Administrateur de base de données Cloud Spanner dans la colonne Rôle, vous disposez d'autorisations suffisantes.

Si vous ne disposez pas d'autorisations suffisantes au niveau du projet ou de l'instance, demandez au propriétaire du projet de vous accorder des autorisations supplémentaires.

Ajouter des autorisations au niveau des sauvegardes

Procédez comme suit pour attribuer des rôles pour Spanner à une personne sauvegarde d'un projet.

  1. Accédez à la page Instances de Spanner.

    Accéder à la page Instances

  2. Cliquez sur le nom de l'instance contenant votre sauvegarde pour accéder à la page Détails de l'instance.

  3. Dans l'onglet Sauvegarder/Restaurer, sélectionnez la sauvegarde.
    Le panneau d'informations s'affiche.

  4. Cliquez sur l'onglet Autorisations dans le panneau d'informations.

  5. Dans la zone Ajouter des comptes principaux du panneau d'informations, saisissez l'adresse e-mail du compte que vous souhaitez ajouter.

  6. Sélectionnez un ou plusieurs rôles dans la liste déroulante.

  7. Cliquez sur Ajouter.