Controllo dell'accesso con IAM

Progetto: /speech-to-text/v2/docs/_project.yaml Libro: /speech-to-text/v2/_book.yaml

Questa pagina mostra come controllare l'accesso e le autorizzazioni di Speech-to-Text utilizzando i ruoli e le autorizzazioni di Identity and Access Management (IAM).

Panoramica

Google Cloud offre Identity and Access Management (IAM), che ti consente di concedere un accesso più granulare a risorse Google Cloud specifiche e di impedire l'accesso indesiderato ad altre risorse. Per informazioni su IAM, consulta la documentazione di Identity and Access Management.

Speech-to-Text fornisce un insieme di ruoli predefiniti che ti aiutano a controllare l'accesso alle risorse di Speech-to-Text. Puoi anche creare i tuoi ruoli personalizzati, se i ruoli predefiniti non forniscono gli insiemi di autorizzazioni di cui hai bisogno.

Sono disponibili anche i ruoli di base Editor, Visualizzatore e Proprietario, anche se non offrono un controllo granulare come i ruoli di Speech-to-Text. In particolare, i ruoli di base forniscono accesso alle risorse di Google Cloud. I ruoli specifici per Speech-to-Text forniscono solo le autorizzazioni di Speech-to-Text. Per ulteriori informazioni, consulta i ruoli di base.

Ruoli predefiniti

I ruoli predefiniti forniscono autorizzazioni più granulari alle entità (persone, gruppi o account di servizio). Il ruolo concesso a un'entità controlla le azioni che può eseguire. Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione di disporre delle autorizzazioni necessarie.

I ruoli più ampi includono quelli definiti più specificamente. Ad esempio, il ruolo Editor di Speech-to-Text include tutte le autorizzazioni del ruolo Editor di Speech-to-Text e le autorizzazioni del ruolo Visualizzatore di Speech-to-Text. Analogamente, il ruolo Amministratore Speech-to-Text include tutte le autorizzazioni del ruolo Amministratore Speech-to-Text e le autorizzazioni del ruolo Editor Speech-to-Text.

Nome Autorizzazioni Speech-to-Text
(speech.)
Descrizione
Progetto > Proprietario Tutte le autorizzazioni di speech Accesso e controllo completi per tutte le risorse Google Cloud, incluso l'accesso utente e la fatturazione di un progetto
Progetto > Editor Tutte le autorizzazioni speech tranne:
config.update
Accesso in lettura/scrittura a tutte le risorse Google Cloud e Speech-to-Text tranne config.update e la possibilità di modificare le autorizzazioni e la fatturazione
Progetto > Visualizzatore *.get
*.list
recognizers.recognize
Accesso in sola lettura a tutte le risorse Google Cloud, incluse le risorse Speech-to-Text e l'autorizzazione per effettuare richieste di riconoscimento
Cloud Speech Administrator Tutte le autorizzazioni di speech Controllo completo per tutte le risorse di Speech-to-Text
Cloud Speech Editor customClasses.*
locations.*
operations.*
phraseSets.*
recognizers.*
Accesso in lettura/scrittura a tutte le risorse di Speech-to-Text, ad eccezione di config
Cloud Speech Client customClasses.get
customClasses.list
locations.get
locations.list
operations.get
operations.list
phraseSets.get
phraseSets.list
recognizers.get
recognizers.list
recognizers.recognize
Accesso in lettura a tutte le risorse di Speech-to-Text

Gestire l'IAM di Speech-to-Text

Puoi ottenere e impostare criteri e ruoli IAM utilizzando la console Google Cloud. Per saperne di più, consulta Gestire l'accesso a progetti, cartelle e organizzazioni .

Passaggi successivi