הוספת תנאים של Apigee IAM למדיניות

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

בדף הזה מוסבר איך להוסיף תנאי IAM למשאבי Apigee. תנאי IAM מאפשר לכם לשלוט באופן מדויק במשאבי Apigee.

לפני שמתחילים

‫Apigee משתמש בניהול הזהויות והרשאות הגישה (IAM) של Google Cloud כדי לנהל תפקידים והרשאות למשאבים של Apigee. לכן, לפני שמציינים או משנים תנאים ב-IAM למשאבי Apigee, כדאי להכיר את המושגים הבאים ב-IAM:

הוספת תנאים לניהול הזהויות והרשאות הגישה

כדי להוסיף תנאי IAM למשאב Apigee, צריך את הפרטים הבאים:

דוגמאות

בטבלה הבאה מפורטים כמה תנאים לדוגמה למשאבים וההרשאות התואמות:

תנאי תיאור
resource.name.startsWith("organizations/{org-name}/apis/catalog-") || resource.type == "cloudresourcemanager.googleapis.com/Project"

התנאי הזה מספק את ההרשאות הבאות:

  • הצגת רשימה של כל ה-Proxies
  • פעולות Get,‏ Create,‏ Update ו-Delete בשרתי proxy של API שהשם שלהם מתחיל ב-catalog-.
  • כל הפעולות במשאבי Revision ו-KeyValueMap ששייכים ל-API proxies של catalog-*.
(resource.name.startsWith("organizations/{org-name}/apis/catalog-proxy/keyvaluemaps") && resource.type == "apigee.googleapis.com/KeyValueMap") || resource.type == "cloudresourcemanager.googleapis.com/Project" התנאי הזה מספק הרשאות לפעולות Get,‏ Create,‏ Update ו-Delete ב-KeyValueMaps ב-catalog-proxy proxy ל-API.
resource.type == "apigee.googleapis.com/Proxy" || resource.type == "cloudresourcemanager.googleapis.com/Project" התנאי הזה מספק הרשאות לפעולות List,‏ Get,‏ Create,‏ Update ו-Delete בכל שרתי ה-API proxy.

המאמרים הבאים

כדאי לעיין במידע הבא במאמרי העזרה של IAM: