IAM으로 액세스 제어

Identity and Access Management (IAM)를 사용하면 특정 리소스에 대한 액세스 권한을 부여할 수 있습니다. 리소스에 대한 액세스 권한을 부여하려면 사용자에게 특정 역할을 부여해야 합니다. 그러면 사용자에게 특정 권한이 부여됩니다.

필요한 역할

모든 Workload Manager API 메서드에는 필수 IAM 권한이 필요합니다. 사용자, 그룹, 서비스 계정에 역할을 부여하여 권한을 할당합니다. 리소스에 대한 액세스 권한을 부여하는 방법에 대한 자세한 내용은 액세스 관리를 참고하세요.

다음 표에는 워크로드 관리자 IAM 역할과 해당 역할에 부여된 권한이 나와 있습니다.

(roles/workloadmanager.serviceAgent)

워크로드 관리자 서비스 에이전트에 CAI 내보내기 함수 및 Cloud Monitoring에 대한 액세스 권한을 부여합니다.

cloudasset.assets.exportAccessPolicy

cloudasset.assets.exportIamPolicy

cloudasset.assets.exportOSInventories

cloudasset.assets.exportOrgPolicy

cloudasset.assets.exportResource

cloudasset.assets.listAccessPolicy

cloudasset.assets.listIamPolicy

cloudasset.assets.listOSInventories

cloudasset.assets.listOrgPolicy

cloudasset.assets.listResource

cloudasset.assets.searchAllResources

config.deployments.create

config.deployments.delete

config.deployments.get

config.deployments.list

config.deployments.update

config.locations.*

  • config.locations.get
  • config.locations.list

config.operations.*

  • config.operations.cancel
  • config.operations.delete
  • config.operations.get
  • config.operations.list

config.resources.list

config.revisions.get

config.revisions.list

monitoring.metricDescriptors.get

monitoring.metricDescriptors.list

monitoring.monitoredResourceDescriptors.*

  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list

monitoring.timeSeries.list

serviceusage.services.use

workloadmanager.insights.export

workloadmanager.insights.listSapSystems

워크로드 관리자 API에 대한 자세한 내용은 워크로드 관리자 API 참조를 확인하세요.

다음 단계