Cloud 애셋 인벤토리는 액세스 제어에 ID 및 액세스 관리(IAM)를 사용합니다. 모든 Cloud 애셋 인벤토리 API 메서드는 호출자에게 필수 권한을 요구합니다.
역할
애셋 메타데이터를 사용하는 데 필요한 권한을 얻으려면 관리자에게 조직, 폴더 또는 프로젝트에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
-
애셋 메타데이터를 보려면 다음 안내를 따르세요.
-
Cloud 애셋 뷰어(
roles/cloudasset.viewer
) -
서비스 사용량 소비자(
roles/serviceusage.serviceUsageConsumer
)
-
Cloud 애셋 뷰어(
-
애셋 메타데이터를 보고 피드 작업을 하려면 다음 단계를 따르세요.
-
클라우드 애셋 소유자 (
roles/cloudasset.owner
) -
서비스 사용량 소비자(
roles/serviceusage.serviceUsageConsumer
)
-
클라우드 애셋 소유자 (
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.
이러한 사전 정의된 역할에는 애셋 메타데이터를 사용하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.
필수 권한
애셋 메타데이터를 사용하려면 다음 권한이 필요합니다.
-
애셋 메타데이터를 보려는 경우:
-
cloudasset.assets.*
-
recommender.cloudAssetInsights.get
-
recommender.cloudAssetInsights.list
-
serviceusage.services.use
-
-
애셋 메타데이터를 보고 피드를 사용하려는 경우:
-
cloudasset.*
-
recommender.cloudAssetInsights.*
-
serviceusage.services.use
-
커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.
권한
다음 표에는 호출자가 Cloud 애셋 인벤토리에서 각 API 메서드를 호출하거나 Cloud 애셋 인벤토리를 사용하는 Google Cloud 도구(예: Google Cloud 콘솔 또는 gcloud CLI)를 사용하여 태스크를 수행하는 데 필요한 권한이 나와 있습니다.
Cloud 애셋 뷰어(roles/cloudasset.viewer
) 및 Cloud 애셋 소유자(roles/cloudasset.owner
) 역할에는 이러한 권한이 다수 포함되어 있습니다. 호출자에게 이러한 역할 중 하나와 서비스 사용량 소비자(roles/serviceusage.serviceUsageConsumer
) 역할이 부여된 경우 Cloud 애셋 인벤토리를 사용하는 데 필요한 권한이 이미 있을 수 있습니다.
RPC
메서드 | 필수 권한 |
---|---|
모든 API | |
모든 Cloud 애셋 인벤토리 호출 |
모든 Cloud 애셋 인벤토리 호출에는 |
분석 API | |
|
다음 모든 권한:
|
|
cloudasset. |
|
다음 모든 권한:
|
|
다음 모든 권한:
|
Inventory API | |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
미지정 또는 |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
피드 API | |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
Search API | |
|
cloudasset. |
|
리소스 소유자 보강을 검색하는 경우에는 |
REST
메서드 | 필수 권한 |
---|---|
모든 API | |
모든 Cloud 애셋 인벤토리 호출 |
모든 Cloud 애셋 인벤토리 호출에는 |
분석 API | |
|
다음 모든 권한:
|
|
cloudasset. |
|
다음 모든 권한:
|
|
다음 모든 권한:
|
Inventory API | |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
미지정 또는 |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
피드 API | |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
Search API | |
|
cloudasset. |
|
리소스 소유자 보강을 검색하는 경우에는 |
gcloud
위치 문 | 필수 권한 |
---|---|
모든 API | |
모든 Cloud 애셋 인벤토리 호출 |
모든 Cloud 애셋 인벤토리 호출에는 |
분석 API | |
|
다음 모든 권한:
|
|
cloudasset. |
|
다음 모든 권한:
|
|
다음 모든 권한:
|
Inventory API | |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
미지정 또는 |
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
|
콘텐츠 유형에 따라 다음 권한 중 하나:
|
피드 API | |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
|
cloudasset. |
|
cloudasset. |
|
cloudasset. |
|
또한 콘텐츠 유형에 따라 다음 권한 중 하나가 필요합니다.
|
Search API | |
|
cloudasset. |
|
리소스 소유자 보강을 검색하는 경우에는 |
리소스 유형별 내보내기 권한
사용자에게 cloudasset.assets.exportResource
권한을 부여하면 모든 리소스 유형을 내보낼 수 있습니다. 사용자가 내보낼 수 있는 리소스 유형을 제한하려면 대신 리소스 유형별로 권한을 부여하면 됩니다.
예를 들어 사용자에게 cloudasset.assets.exportComputeDisks
를 부여하면 리소스 유형 compute.googleapis.com/Disk
외에는 어떠한 리소스 유형도 내보낼 수 없습니다.
리소스 내보내기 권한은 RESOURCE
및 지정되지 않은 콘텐츠 유형에만 적용됩니다.
서비스 | 리소스 유형 | 리소스 내보내기 권한 |
---|---|---|
App Engine |
appengine. |
cloudasset. |
appengine. |
cloudasset. |
|
appengine. |
cloudasset. |
|
BigQuery |
bigquery. |
cloudasset. |
bigquery. |
cloudasset. |
|
Bigtable |
bigtableadmin. |
cloudasset. |
bigtableadmin. |
cloudasset. |
|
bigtableadmin. |
cloudasset. |
|
Cloud Billing |
cloudbilling. |
cloudasset.
|
Cloud DNS |
dns. |
cloudasset. |
dns. |
cloudasset. |
|
Cloud Key Management Service |
cloudkms. |
cloudasset. |
cloudkms. |
cloudasset.
|
|
cloudkms. |
cloudasset. |
|
cloudkms. |
cloudasset. |
|
클라우드 OS 구성 |
osconfig. |
cloudasset. |
Cloud SQL |
sqladmin. |
cloudasset. |
Cloud Storage |
storage. |
cloudasset. |
Compute Engine |
compute. |
cloudasset. |
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset.
|
|
compute. |
cloudasset. |
|
compute. |
cloudasset. |
|
Dataproc |
dataproc. |
cloudasset. |
dataproc. |
cloudasset. |
|
Google Kubernetes Engine |
container. |
cloudasset. |
container. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
k8s. |
cloudasset. |
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset.
|
|
rbac. |
cloudasset. |
|
rbac. |
cloudasset. |
|
IAM |
iam. |
cloudasset. |
iam. |
cloudasset. |
|
Pub/Sub |
pubsub. |
cloudasset. |
pubsub. |
cloudasset. |
|
Resource Manager |
cloudresourcemanager. |
cloudasset.
|
cloudresourcemanager.
|
cloudasset.
|
|
cloudresourcemanager. |
cloudasset.
|
|
Spanner |
spanner. |
cloudasset. |
spanner. |
cloudasset. |
|
spanner. |
cloudasset. |
VPC 서비스 제어
Cloud 애셋 인벤토리와 함께 VPC 서비스 제어를 사용하여 애셋에 대한 추가 보안을 제공할 수 있습니다. VPC 서비스 제어에 대한 자세한 내용은 VPC 서비스 제어 개요를 참조하세요.
Cloud 애셋 인벤토리를 VPC 서비스 제어와 함께 사용할 때의 제한사항을 알아보려면 지원되는 제품 및 제한사항을 참조하세요.