Menerapkan peran IAM

Halaman ini menjelaskan cara memberikan izin Identity and Access Management (IAM) Spanner ke akun untuk project, instance, database, atau pencadangan Google Cloud.

Untuk informasi tentang peran Google Cloud, lihat Memahami peran, dan untuk mengetahui informasi selengkapnya tentang peran Spanner, lihat Kontrol akses: peran.

Izin tingkat project

Anda dapat memberikan izin IAM untuk seluruh project Google Cloud ke akun di halaman IAM di Konsol Google Cloud. Menambahkan izin di level project akan memberikan izin IAM ke akun untuk semua instance, database, dan cadangan Spanner dalam project.

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin tingkat project, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di tingkat project.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik atau Editor di kolom Peran, Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai di tingkat project, minta pemilik project untuk memberi Anda izin tambahan.

Memberikan izin kepada akun utama

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun dalam daftar, lalu klik Edit Screenshot elemen UI edit.

  4. Di halaman Edit permissions, klik Add Another Role.

  5. Pilih peran di menu drop-down.

  6. Klik Simpan.

Menambahkan akun utama ke project

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Klik tombol Tambahkan di bawah toolbar.

  3. Di kotak New principals, masukkan email untuk akun yang ingin ditambahkan.

  4. Pilih peran di menu drop-down.

  5. Klik Simpan.

Untuk mengetahui informasi selengkapnya, lihat Memberikan, mengubah, dan mencabut akses.

Izin tingkat instance

Anda dapat memberikan izin IAM tingkat instance ke akun di halaman IAM di konsol Google Cloud.

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin tingkat instance di tingkat instance, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di tingkat project atau instance.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik, Editor, atau Cloud Spanner Admin di kolom Peran, Anda memiliki izin yang memadai. Jika tidak, lanjutkan ke langkah berikutnya.

  4. Buka halaman Instance Spanner.

    Buka halaman instance

  5. Centang kotak untuk instance.

  6. Di tab Izin pada Panel info, luaskan daftar akun utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Pemilik, Editor, atau Admin Spanner, Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai di tingkat project atau instance, minta pemilik project untuk memberi Anda izin tambahan.

Menambahkan izin tingkat instance

Gunakan langkah-langkah berikut untuk menerapkan peran untuk Spanner ke instance dalam project.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Centang kotak untuk instance.

  3. Klik tab Izin di Panel info.

  4. Di kotak Add principals di Info panel, masukkan alamat email untuk akun yang ingin ditambahkan.

  5. Pilih satu atau beberapa peran dalam daftar drop-down.

  6. Klik Tambahkan.

Izin tingkat database

Anda dapat memberikan izin IAM tingkat database ke akun di halaman IAM di konsol Google Cloud.

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin tingkat database, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di tingkat project, instance, atau database.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik, Editor, Cloud Spanner Admin, atau Cloud Spanner Database Admin di kolom Peran, Anda memiliki izin yang memadai. Jika tidak, lanjutkan ke langkah berikutnya.

  4. Buka halaman Instance Spanner.

    Buka halaman instance

  5. Centang kotak untuk instance yang berisi database Anda.

  6. Di tab Izin pada Panel info, luaskan daftar akun utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Pemilik, Editor, Admin Spanner, atau Admin Database Spanner, Anda memiliki izin yang memadai. Jika tidak, lanjutkan ke langkah berikutnya.

  7. Klik nama instance untuk membuka halaman Detail instance.

  8. Klik Tampilkan panel Info.

  9. Di tab Ringkasan halaman, centang kotak untuk database Anda.

  10. Di tab Izin pada Panel info, luaskan daftar akun utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Pemilik, Editor, Admin Spanner, atau Admin Database Spanner, Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai di tingkat project, instance, atau database, minta pemilik project untuk memberi Anda izin tambahan.

Menambahkan izin tingkat database

Ikuti langkah-langkah berikut untuk memberikan akses ke peran tingkat database untuk akun utama.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Klik nama instance yang berisi database Anda untuk membuka halaman Detail instance.

  3. Di tab Ringkasan, centang kotak untuk database Anda.
    Panel info akan muncul.

  4. Klik Tambahkan akun utama.

  5. Di panel Add principals, di New principals, masukkan alamat email untuk akun yang ingin ditambahkan.

  6. Pilih satu atau beberapa peran dalam daftar drop-down.

  7. Klik Simpan.

Menghapus izin tingkat database

Ikuti langkah-langkah berikut untuk menghapus peran tingkat database dari akun utama.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Klik nama instance yang berisi database Anda untuk membuka halaman Detail instance.

  3. Di tab Ringkasan, centang kotak untuk database Anda.
    Panel info akan muncul.

  4. Di Info panel, pada bagian Role/Principal, temukan peran tingkat database yang ingin Anda hapus, lalu luaskan.

    Daftar akun utama yang memiliki peran ini akan ditampilkan.

  5. Klik ikon sampah di samping akun utama tempat Anda ingin menghapus peran.

  6. Pada dialog konfirmasi, centang kotak dan klik HAPUS.

Izin tingkat pencadangan

Anda dapat memberikan izin IAM tingkat pencadangan ke akun di halaman IAM di konsol Google Cloud.

Memastikan bahwa Anda dapat menambahkan izin

Sebelum mencoba menerapkan izin tingkat cadangan, pastikan Anda memiliki izin yang memadai untuk menerapkan peran ke akun lain. Anda memerlukan izin di project, instance, atau cadangan.

  1. Buka halaman IAM project Anda.

    Buka halaman IAM

  2. Pilih Akun utama sebagai opsi Lihat menurut.

  3. Temukan akun Anda dalam daftar. Jika akun Anda tercantum sebagai Pemilik, Editor, Cloud Spanner Admin, Cloud Spanner Backup Admin di kolom Peran, Anda memiliki izin yang memadai. Jika tidak, lanjutkan ke langkah berikutnya.

  4. Buka halaman Instance Spanner.

    Buka halaman instance

  5. Centang kotak untuk instance yang berisi cadangan Anda.

  6. Di tab Izin pada Panel info, luaskan daftar akun utama dan temukan akun Anda. Jika akun Anda tercantum sebagai Pemilik, Editor, Admin Spanner, atau Admin Pencadangan Spanner, Anda memiliki izin yang memadai. Jika tidak, lanjutkan ke langkah berikutnya.

  7. Klik nama instance untuk membuka halaman Detail instance.

  8. Klik tab Backup/Restore, lalu pilih cadangan dari tabel Backup.

  9. Klik Tampilkan Panel Info.

  10. Di Panel Info, temukan akun Anda. Jika akun Anda tercantum sebagai Pemilik, Editor, Cloud Spanner Admin, atau Cloud Spanner Backup Admin di kolom Peran, Anda memiliki izin yang memadai.

Jika Anda tidak memiliki izin yang memadai di tingkat project atau instance, minta pemilik project untuk memberi Anda izin tambahan.

Menambahkan izin tingkat pencadangan

Gunakan langkah-langkah berikut untuk menerapkan peran untuk Spanner ke masing-masing pencadangan dalam project.

  1. Buka halaman Instance Spanner.

    Buka halaman instance

  2. Klik nama instance yang berisi cadangan Anda untuk membuka halaman Detail instance.

  3. Di tab Cadangkan/Pulihkan, pilih cadangan Anda.
    Panel info akan muncul.

  4. Klik tab Izin di Panel info.

  5. Di kotak Add principals di Info panel, masukkan alamat email untuk akun yang ingin ditambahkan.

  6. Pilih satu atau beberapa peran dalam daftar drop-down.

  7. Klik Tambahkan.