Cloud Tasks utilise Identity and Access Management (IAM) pour effectuer le contrôle des accès.
Le contrôle des accès peut être configuré au niveau du projet et au niveau de la file d'attente. Par exemple, vous pouvez accorder un accès avec des fonctionnalités restreintes, permettant de créer et d'ajouter des tâches à une file d'attente, mais pas de supprimer cette dernière. Vous pouvez également accorder à un groupe de développeurs l'accès à toutes les ressources Cloud Tasks au sein d'un projet.
Pour une description détaillée d'IAM et de ses fonctionnalités, consultez la documentation IAM. Consultez en particulier la section Gérer l'accès aux projets, aux dossiers et aux organisations.
Quelle que soit la méthode Cloud Tasks employée, l'appelant doit disposer des autorisations requises.
Vous trouverez ci-dessous la liste des autorisations et des rôles disponibles. Les autorisations IAM de Cloud Tasks sont également vérifiées lorsque queue.yaml/xml
est mis à jour ou lorsque la console Google Cloud est utilisée.
Rôles
Le tableau suivant répertorie les rôles IAM pour Cloud Tasks, ainsi que la liste de toutes les autorisations incluses dans chaque rôle. Notez que chaque autorisation est applicable à un type de ressource particulier.
Rôle | Autorisations |
---|---|
Administrateur de tâches CloudBêta( Accès complet aux files d'attente et aux tâches. |
|
Empileur de tâches CloudBêta( Accès permettant de créer des tâches. |
|
Administrateur de files de tâches CloudBêta( Accès administrateur aux files d'attente. |
|
Outil de suppression de tâches CloudBêta( Accès permettant de supprimer des tâches. |
|
Exécution de tâches Cloud autoriséeBêta( Accès permettant d'exécuter des tâches. |
|
Lecteur de tâches CloudBêta( Rôle permettant d'accéder aux tâches, aux files d'attente et aux emplacements, et de les répertorier. |
|