Applica ruoli IAM

Questa pagina descrive come concedere le autorizzazioni di Spanner Identity and Access Management (IAM) a un account per un progetto, un'istanza, un database o un backup Google Cloud.

Per informazioni sui ruoli di Google Cloud, consulta Informazioni sui ruoli e, per maggiori informazioni sui ruoli di Spanner, consulta Controllo dell'accesso: ruoli.

Autorizzazioni a livello di progetto

Puoi concedere a un account le autorizzazioni IAM per un intero progetto Google Cloud nella pagina IAM della console Google Cloud. L'aggiunta di autorizzazioni a livello di progetto concede le autorizzazioni IAM a un account per tutte le istanze, i database e i backup di Spanner nel progetto.

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di progetto, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi avere le autorizzazioni a livello di progetto.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario o Editor nella colonna Ruolo, disponi delle autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Concedi le autorizzazioni alle entità

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua l'account nell'elenco e fai clic su Modifica Screenshot dell'elemento di modifica dell'interfaccia utente.

  4. Nella pagina Modifica autorizzazioni, fai clic su Aggiungi un altro ruolo.

  5. Seleziona un ruolo nell'elenco a discesa.

  6. Fai clic su Salva.

Aggiungi entità al progetto

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Fai clic sul pulsante Aggiungi sotto la barra degli strumenti.

  3. Nella casella Nuove entità, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  4. Seleziona un ruolo nell'elenco a discesa.

  5. Fai clic su Salva.

Per ulteriori informazioni, vedi Concessione, modifica e revoca dell'accesso.

Autorizzazioni a livello di istanza

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di istanza a livello di istanza, verifica di disporre di autorizzazioni sufficienti per applicare ruoli a un altro account. Devi disporre delle autorizzazioni a livello di progetto o di istanza.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario, Editor o Amministratore Cloud Spanner nella colonna Ruolo, disponi di autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  4. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  5. Seleziona la casella di controllo relativa all'istanza.
    Il riquadro informazioni viene visualizzato sul lato destro della pagina.

  6. Nella scheda Autorizzazioni del riquadro Informazioni, espandi gli elenchi delle entità e trova il tuo account. Se il tuo account è indicato come Proprietario, Editor o Amministratore Spanner, disponi di autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto o di istanza, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Aggiungi autorizzazioni a livello di istanza

Segui questi passaggi per applicare i ruoli per Spanner a un'istanza in un progetto.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  2. Seleziona la casella di controllo relativa all'istanza.
    Il riquadro informazioni viene visualizzato sul lato destro della pagina.

  3. Fai clic sulla scheda Autorizzazioni nel riquadro Informazioni.

  4. Nella casella Aggiungi entità del riquadro Informazioni, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  5. Seleziona uno o più ruoli nell'elenco a discesa.

  6. Fai clic su Aggiungi.

Autorizzazioni a livello di database

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di database, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi avere le autorizzazioni a livello di progetto, istanza o database.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario, Editor, Amministratore Cloud Spanner o Amministratore database Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  4. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  5. Seleziona la casella di controllo relativa all'istanza che contiene il database.
    Sul lato destro della pagina viene visualizzato il riquadro informazioni.

  6. Nella scheda Autorizzazioni del riquadro Informazioni, espandi gli elenchi delle entità e trova il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Spanner o Amministratore database Spanner, disponi di autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  7. Fai clic sul nome dell'istanza per andare alla pagina Dettagli istanza.

  8. Fai clic su Mostra riquadro informazioni sul lato destro della pagina.

  9. Nella scheda Panoramica della pagina, seleziona la casella di controllo relativa al tuo database.

  10. Nella scheda Autorizzazioni del riquadro Informazioni, espandi gli elenchi delle entità e trova il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Spanner o Amministratore database Spanner, disponi di autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto, istanza o database, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Aggiungi autorizzazioni a livello di database

Segui questi passaggi per concedere l'accesso ai ruoli a livello di database per un'entità.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  2. Fai clic sul nome dell'istanza che contiene il database per andare alla pagina Dettagli istanza.

  3. Nella scheda Panoramica, seleziona la casella di controllo relativa al database.
    Viene visualizzato il riquadro informazioni.

  4. Fai clic su Aggiungi entità.

  5. Nel riquadro Aggiungi entità, in Nuove entità, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  6. Seleziona uno o più ruoli nell'elenco a discesa.

  7. Fai clic su Salva.

Rimuovi autorizzazioni a livello di database

Segui questi passaggi per rimuovere i ruoli a livello di database da un'entità.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  2. Fai clic sul nome dell'istanza che contiene il database per andare alla pagina Dettagli istanza.

  3. Nella scheda Panoramica, seleziona la casella di controllo relativa al database.
    Viene visualizzato il riquadro informazioni.

  4. Nel riquadro Informazioni, in Ruolo/Entità, individua il ruolo a livello di database che vuoi rimuovere ed espandilo.

    Viene visualizzato un elenco di entità con questo ruolo.

  5. Fai clic sull'icona del cestino accanto all'entità da cui vuoi rimuovere il ruolo.

  6. Nella finestra di dialogo di conferma, seleziona la casella di controllo e fai clic su RIMUOVI.

Autorizzazioni a livello di backup

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di backup, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi avere le autorizzazioni a livello di progetto, istanza o backup.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario, Editor, Amministratore Cloud Spanner, Amministratore backup Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  4. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  5. Seleziona la casella di controllo relativa all'istanza che contiene il backup.
    Sul lato destro della pagina viene visualizzato il riquadro informazioni.

  6. Nella scheda Autorizzazioni del riquadro Informazioni, espandi gli elenchi delle entità e trova il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Spanner o Amministratore backup Spanner, disponi di autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  7. Fai clic sul nome dell'istanza per andare alla pagina Dettagli istanza.

  8. Fai clic sulla scheda Backup/Ripristino e seleziona il backup dalla tabella Backup.

  9. Fai clic su Mostra riquadro informazioni a destra.

  10. Individua il tuo account nel riquadro Informazioni. Se il tuo account è indicato come Proprietario, Editor, Amministratore Cloud Spanner o Amministratore backup Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto o di istanza, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Aggiungi autorizzazioni a livello di backup

Segui questi passaggi per applicare i ruoli per Spanner a un singolo backup in un progetto.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina delle istanze

  2. Fai clic sul nome dell'istanza che contiene il backup per andare alla pagina Dettagli istanza.

  3. Nella scheda Backup/Ripristino, seleziona il backup.
    Viene visualizzato il riquadro informazioni.

  4. Fai clic sulla scheda Autorizzazioni nel riquadro Informazioni.

  5. Nella casella Aggiungi entità del riquadro Informazioni, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  6. Seleziona uno o più ruoli nell'elenco a discesa.

  7. Fai clic su Aggiungi.