הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.
לעיון במסמכי התיעוד של
Apigee Edge
בדף הזה מוסבר איך להוסיף תנאי IAM למשאבי Apigee. תנאי IAM מאפשר לכם לשלוט באופן מדויק במשאבי Apigee.
לפני שמתחילים
Apigee משתמש בניהול הזהויות והרשאות הגישה (IAM) של Google Cloud כדי לנהל תפקידים והרשאות למשאבים של Apigee. לכן, לפני שמציינים או משנים תנאים ב-IAM למשאבי Apigee, כדאי להכיר את המושגים הבאים ב-IAM:
הוספת תנאים לניהול הזהויות והרשאות הגישה
כדי להוסיף תנאי IAM למשאב Apigee, צריך את הפרטים הבאים:
- מזהה URI של משאב עם שם – לכל משאב ב-Apigee יש מזהה URI ייחודי. לדוגמה, מזהה ה-URI של משאב מוצרי ה-API הוא
organizations/{org}/apiproducts/{apiproduct}. לרשימה המלאה של כל מזהי ה-URI הזמינים, אפשר לעיין במאמר משאבי REST ב-Apigee. כדי לשלוט בהרשאות הגישה למשאב ברמה מפורטת, צריך לתת למשאב שם בהתאם למוסכמת מתן שמות. אתם יכולים להחליט איזו מוסכמת מתן שמות תתאים לכם בהתאם לדרישות. לדוגמה, אפשר להוסיף את הקידומתmarketingלכל מוצרי ה-API שבבעלות צוות השיווק. בדוגמה הזו, מזהה ה-URI של מוצרי ה-API של צוות השיווק יתחיל ב-organizations/{org}/apiproducts/marketing-. - הרשאות להורה בלבד – בודקים אם משאב או משאבי צאצא שלו דורשים הרשאה להורה בלבד. מידע נוסף זמין במאמר בנושא הרשאות להורה בלבד.
- סוג המשאב – אפשר לצמצם עוד יותר את היקף המשאבים על ידי סינון לפי סוג משאב בתנאי. Apigee תומך בתנאים למשאבים הבאים:
שם המשאב סוג המשאב proxy ל-API apigee.googleapis.com/Proxy גרסה של proxy ל-API apigee.googleapis.com/ProxyRevision מפה עם מפתח/ערך של proxy ל-API apigee.googleapis.com/KeyValueMap מוצר API apigee.googleapis.com/ApiProduct מאפייני מוצר של API apigee.googleapis.com/ApiProductAttribute מפתח apigee.googleapis.com/Developer מאפיינים למפתחים apigee.googleapis.com/DeveloperAttribute אפליקציה למפתחים apigee.googleapis.com/DeveloperApp מאפיינים של אפליקציות למפתחים apigee.googleapis.com/DeveloperAppAttribute רשומות של מפתח/ערך (היקף של Proxy ל-API) apigee.googleapis.com/KeyValueEntry תוכנית תמחור apigee.googleapis.com/RatePlan SharedFlow apigee.googleapis.com/SharedFlow גרסה של SharedFlow apigee.googleapis.com/SharedFlowRevision
דוגמאות
בטבלה הבאה מפורטים כמה תנאים לדוגמה למשאבים וההרשאות התואמות:
| תנאי | תיאור |
|---|---|
resource.name.startsWith("organizations/{org-name}/apis/catalog-") || resource.type == "cloudresourcemanager.googleapis.com/Project"
|
התנאי הזה מספק את ההרשאות הבאות:
|
(resource.name.startsWith("organizations/{org-name}/apis/catalog-proxy/keyvaluemaps") &&
resource.type == "apigee.googleapis.com/KeyValueMap") || resource.type == "cloudresourcemanager.googleapis.com/Project" |
התנאי הזה מספק הרשאות לפעולות Get, Create, Update ו-Delete ב-KeyValueMaps ב-catalog-proxy proxy ל-API. |
resource.type == "apigee.googleapis.com/Proxy" || resource.type == "cloudresourcemanager.googleapis.com/Project" |
התנאי הזה מספק הרשאות לפעולות List, Get, Create, Update ו-Delete בכל שרתי ה-API proxy. |
המאמרים הבאים
כדאי לעיין במידע הבא במאמרי העזרה של IAM: