Controllo dell'accesso con IAM

Progetto: /Speech-to-text/v2/docs/_project.yaml Libro: /Speech-to-text/v2/_book.yaml

Questa pagina mostra come controllare l'accesso e le autorizzazioni di Speech-to-Text utilizzando i ruoli e le autorizzazioni di Identity and Access Management (IAM).

Panoramica

Google Cloud offre Identity and Access Management (IAM), che consente di concedere un accesso più granulare a risorse specifiche di Google Cloud e di impedire accessi indesiderati ad altre risorse. Per informazioni su IAM, consulta la documentazione di Identity and Access Management.

Speech-to-Text fornisce un insieme di ruoli predefiniti che consentono di controllare l'accesso alle risorse Speech-to-Text. Puoi anche creare i tuoi ruoli personalizzati, se i ruoli predefiniti non forniscono le autorizzazioni di cui hai bisogno.

Sono disponibili anche i ruoli di base Editor, Visualizzatore e Proprietario, che però non offrono un controllo granulare come i ruoli Speech-to-Text. In particolare, i ruoli di base forniscono l'accesso alle risorse di Google Cloud. I ruoli specifici di Speech-to-Text forniscono solo autorizzazioni Speech-to-Text. Per saperne di più, consulta la sezione Ruoli di base.

Ruoli predefiniti

I ruoli predefiniti forniscono autorizzazioni più granulari per le entità (individui, gruppi o account di servizio). Il ruolo concesso a un'entità controlla le azioni che può eseguire. Puoi concedere più ruoli alla stessa entità e modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione che tu disponga delle autorizzazioni necessarie.

I ruoli più ampi comprendono ruoli più ristretti. Ad esempio, il ruolo Editor Speech-to-Text include tutte le autorizzazioni del ruolo Editor Speech-to-Text e le autorizzazioni del ruolo Visualizzatore Speech-to-Text. Allo stesso modo, il ruolo Amministratore Speech-to-Text include tutte le autorizzazioni del ruolo Amministratore Speech-to-Text e le autorizzazioni del ruolo Editor Speech-to-Text.

Nome Autorizzazioni Speech-to-Text
(speech.)
Descrizione
Progetto > Proprietario Tutte le autorizzazioni di speech Accesso e controllo completi per tutte le risorse Google Cloud, inclusi l'accesso utente e la fatturazione per un progetto
Progetto > Editor Tutte le autorizzazioni speech tranne:
config.update
Accesso in lettura/scrittura a tutte le risorse Google Cloud e Speech-to-Text tranne config.update e possibilità di modificare le autorizzazioni e la fatturazione
Progetto > Visualizzatore *.get
*.list
recognizers.recognize
Accesso in sola lettura a tutte le risorse Google Cloud, incluse le risorse Speech-to-Text, e l'autorizzazione per effettuare richieste di riconoscimento
Amministratore Cloud Speech Tutte le autorizzazioni di speech Controllo completo per tutte le risorse Speech-to-Text
Editor Cloud Speech customClasses.*
locations.*
operations.*
phraseSets.*
recognizers.*
Accesso in lettura/scrittura a tutte le risorse Speech-to-Text tranne config
Client Cloud Speech customClasses.get
customClasses.list
locations.get
locations.list
operations.get
operations.list
phraseSets.get
phraseSets.list
recognizers.get
recognizers.list
recognizers.recognize
Accesso in lettura a tutte le risorse Speech-to-Text

Gestisci IAM di Speech-to-Text

Puoi ottenere e impostare criteri e ruoli IAM utilizzando la console Google Cloud. Per maggiori informazioni, consulta Gestire l'accesso a progetti, cartelle e organizzazioni .

Passaggi successivi