Cloud Asset Inventory utilizza Identity and Access Management (IAM) per il controllo degli accessi. Ogni metodo dell'API Cloud Asset Inventory richiede che il chiamante disponga delle autorizzazioni necessarie.
Ruoli
Per ottenere le autorizzazioni necessarie per lavorare con i metadati degli asset, chiedi all'amministratore di concederti i seguenti ruoli IAM nell'organizzazione, nella cartella o nel progetto:
-
Per visualizzare i metadati della risorsa:
-
Visualizzatore Cloud Asset (
roles/cloudasset.viewer) -
Consumer Service Usage (
roles/serviceusage.serviceUsageConsumer)
-
Visualizzatore Cloud Asset (
-
Per visualizzare i metadati delle risorse e lavorare con i feed:
-
Proprietario asset Cloud (
roles/cloudasset.owner) -
Consumer Service Usage (
roles/serviceusage.serviceUsageConsumer)
-
Proprietario asset Cloud (
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per lavorare con i metadati degli asset. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per lavorare con i metadati degli asset sono necessarie le seguenti autorizzazioni:
-
Per visualizzare i metadati della risorsa:
-
cloudasset.assets.* -
recommender.cloudAssetInsights.get -
recommender.cloudAssetInsights.list -
serviceusage.services.use
-
-
Per visualizzare i metadati delle risorse e lavorare con i feed:
-
cloudasset.* -
recommender.cloudAssetInsights.* -
serviceusage.services.use
-
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Autorizzazioni
La tabella seguente elenca le autorizzazioni di cui il chiamante deve disporre per chiamare ciascun metodo API in Cloud Asset Inventory o per eseguire attività utilizzando gli strumenti Google Cloud che utilizzano Cloud Asset Inventory, come la console Google Cloud o gcloud CLI.
I ruoli Visualizzatore di asset cloud (roles/cloudasset.viewer) e Proprietario asset cloud (roles/cloudasset.owner) includono molte di queste autorizzazioni. Se al chiamante è stato concesso uno di questi ruoli e il ruolo Consumer servizi (roles/serviceusage.serviceUsageConsumer), potrebbe già disporre delle autorizzazioni necessarie per utilizzare Cloud Asset Inventory.
RPC
| Metodo | Autorizzazioni obbligatorie |
|---|---|
| Tutte le API | |
| Tutte le chiamate di Cloud Asset Inventory |
Tutte le chiamate Cloud Asset Inventory richiedono l'autorizzazione |
| API di analisi | |
|
Tutte le seguenti autorizzazioni:
Per lavorare con Google Workspace sono necessarie autorizzazioni aggiuntive. |
|
cloudasset.assets.analyzeMove
|
|
Tutte le seguenti autorizzazioni:
|
|
Tutte le seguenti autorizzazioni:
|
| API dei feed | |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
cloudasset.feeds.delete
|
|
cloudasset.feeds.get
|
|
cloudasset.feeds.list
|
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
| API Inventory | |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
| API di ricerca | |
|
cloudasset. |
|
Devi disporre anche di |
REST
| Metodo | Autorizzazioni obbligatorie |
|---|---|
| Tutte le API | |
| Tutte le chiamate di Cloud Asset Inventory |
Tutte le chiamate Cloud Asset Inventory richiedono l'autorizzazione |
| API di analisi | |
|
Tutte le seguenti autorizzazioni:
Per lavorare con Google Workspace sono necessarie autorizzazioni aggiuntive. |
|
cloudasset.assets.analyzeMove
|
|
Tutte le seguenti autorizzazioni:
|
|
Tutte le seguenti autorizzazioni:
|
| API dei feed | |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
cloudasset.feeds.delete
|
|
cloudasset.feeds.get
|
|
cloudasset.feeds.list
|
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
| API Inventory | |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
| API di ricerca | |
|
cloudasset. |
|
Devi disporre anche di |
gcloud
| Dichiarazione di posizionamento | Autorizzazioni obbligatorie |
|---|---|
| Tutte le API | |
| Tutte le chiamate di Cloud Asset Inventory |
Tutte le chiamate Cloud Asset Inventory richiedono l'autorizzazione |
| API di analisi | |
|
Tutte le seguenti autorizzazioni:
Per lavorare con Google Workspace sono necessarie autorizzazioni aggiuntive. |
|
cloudasset.assets.analyzeMove
|
|
Tutte le seguenti autorizzazioni:
|
|
Tutte le seguenti autorizzazioni:
|
| API dei feed | |
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
cloudasset.feeds.delete
|
|
cloudasset.feeds.get
|
|
cloudasset.feeds.list
|
|
Devi anche disporre di una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
| API Inventory | |
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
|
Una delle seguenti autorizzazioni, a seconda del tipo di contenuti:
|
| API di ricerca | |
|
cloudasset. |
|
Devi disporre anche di |
Console
La console Google Cloud utilizza l'API SearchAllResources per
richiedere i dati. Per utilizzare Cloud Asset Inventory nella console Google Cloud , concedi le seguenti autorizzazioni:
cloudasset.assets. searchAllResources serviceusage.services.use
I Controlli di servizio VPC possono essere utilizzati con Cloud Asset Inventory per fornire ulteriore sicurezza per i tuoi asset. Per saperne di più sui Controlli di servizio VPC, consulta la panoramica dei Controlli di servizio VPC.
Per informazioni sulle limitazioni dell'utilizzo di Cloud Asset Inventory con i Controlli di servizio VPC, consulta la sezione Prodotti supportati e limitazioni.