Kontrol akses dengan IAM

Cloud Workstations menggunakan Identity and Access Management (IAM) untuk mengelola akses ke konfigurasi workstation dan workstation. Untuk memberikan akses, tetapkan satu atau beberapa peran Identity and Access Management ke akun utama (pengguna, grup, atau akun layanan). Kebijakan ini menentukan peran mana yang ditetapkan ke akun utama.

Mengaktifkan peran Identity and Access Management yang diperlukan

Jika izin Identity and Access Management yang Anda butuhkan belum disiapkan, ikuti petunjuk berikut untuk menyiapkan satu atau beberapa peran berikut:

Cloud Workstation User: untuk developer yang menggunakan workstation

Untuk mendapatkan izin yang diperlukan untuk mengakses workstation, minta administrator untuk memberi Anda peran IAM berikut:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Cloud Workstations Creator: untuk developer yang membuat dan terhubung ke workstation

Untuk mendapatkan izin yang diperlukan guna melihat konfigurasi workstation, membuat workstation, dan mengakses workstation, minta administrator untuk memberi Anda peran IAM berikut:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Cloud Workstations secara otomatis memberikan peran Cloud Workstations User (roles/workstations.user) di workstation mana pun yang Anda buat sebagai Cloud Workstations Creator.

Admin Cloud Workstations: untuk administrator yang membuat dan memperbarui konfigurasi workstation dan cluster workstation

Untuk mendapatkan izin yang diperlukan untuk membuat resource Cloud Workstations dalam project, minta administrator untuk memberi Anda peran IAM Cloud Workstations Admin (roles/workstations.admin) pada project. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Untuk mengetahui informasi selengkapnya tentang cara menggunakan Google Cloud Console untuk mengubah izin, lihat bagian berikut, Menambahkan pengguna dan mengedit izin menggunakan konsol.

Cloud Workstations Network Admin: untuk administrator jaringan yang membuat dan memperbarui izin VPC Bersama

Untuk mendapatkan izin yang diperlukan untuk membuat resource Cloud Workstations di VPC Bersama, minta administrator untuk memberi Anda peran IAM Cloud Workstations Network Admin (roles/workstations.networkAdmin) pada project. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Untuk mengetahui informasi selengkapnya tentang cara menggunakan Google Cloud Console untuk mengubah izin, lihat bagian berikut, Menambahkan pengguna dan mengedit izin menggunakan konsol.

Menambahkan pengguna dan mengedit izin menggunakan Konsol Google Cloud

Jika Anda adalah administrator untuk Cloud Workstations, Anda harus memiliki peran Cloud Workstations Admin (atau peran Editor atau Pemilik lama) yang ditetapkan untuk akun Anda.

Untuk menambahkan pengguna atau mengedit izin, ikuti langkah-langkah berikut:

  1. Buka halaman Workstation configurations Cloud Workstations.
  2. Untuk menambahkan pengguna baru, klik Add users di samping nama konfigurasi, lalu masukkan informasi pengguna baru di kolom New principals.
  3. Untuk mengubah izin yang ada pada konfigurasi, klik panah peluas arrow_drop_down di baris dengan nama konfigurasi, pilih Edit permissions, lalu pilih Add principal.

    Menambahkan pengguna dan mengedit izin dari halaman **Konfigurasi workstation**

    Gambar 1. Tambahkan pengguna dan edit izin dari panel Workstations configurations Cloud Workstations.