Google Cloud menawarkan Identity and Access Management (IAM), yang memungkinkan Anda memberikan akses terperinci ke resource Google Cloud tertentu dan mencegah akses yang tidak diinginkan ke resource lain. Halaman ini menjelaskan peran IAM untuk Cloud Trace.
- Untuk mempelajari cara menetapkan peran IAM ke akun pengguna atau layanan, baca Mengelola akses ke project, folder, dan organisasi.
- Untuk mengetahui informasi selengkapnya tentang peran bawaan, lihat IAM: Peran dan izin.
- Untuk mendapatkan bantuan dalam memilih peran bawaan yang paling sesuai, lihat Memilih peran bawaan.
Izin dan peran Cloud Trace yang telah ditetapkan
Peran IAM mencakup izin dan dapat ditetapkan ke pengguna, grup, dan akun layanan. Tabel berikut mencantumkan peran bawaan untuk Cloud Trace, dan mencantumkan izin untuk peran tersebut:
Role | Permissions |
---|---|
Cloud Trace Admin( Provides full access to the Trace console and read-write access to traces. Lowest-level resources where you can grant this role:
|
|
Cloud Trace Agent( For service accounts. Provides ability to write traces by sending the data to Stackdriver Trace. Lowest-level resources where you can grant this role:
|
|
Cloud Trace User( Provides full access to the Trace console and read access to traces. Lowest-level resources where you can grant this role:
|
|
Membuat peran ubahsuaian
Untuk membuat peran khusus yang menyertakan izin Cloud Trace, lakukan tindakan berikut:
- Untuk peran yang hanya memberikan izin untuk Cloud Trace API, pilih izin yang diperlukan oleh metode API.
- Untuk peran yang memberikan izin untuk konsol dan Cloud Trace API, pilih grup izin dari salah satu peran Cloud Trace standar.
- Untuk memberikan kemampuan menulis data rekaman aktivitas, sertakan izin dalam peran Agen Cloud Trace (
roles/cloudtrace.agent
).
Untuk mengetahui informasi selengkapnya tentang peran khusus, buka Membuat dan mengelola peran khusus.
Izin untuk metode API
Untuk informasi tentang izin yang diperlukan untuk menjalankan panggilan API, lihat dokumentasi referensi Cloud Trace API: