IAM によるアクセス制御
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
このページでは、監査マネージャーとカスタム コンプライアンス フレームワークの設定と使用に必要な IAM ロールと権限について説明します。
| ユーザー |
タスク |
ロールと権限 |
|---|
| 管理者 |
監査マネージャーのアクセス権を設定する |
- Audit Manager 管理者(
roles/auditmanager.admin)このロールには、プロジェクトまたはフォルダで監査を有効にする権限、監査スコープを生成する権限、Audit Manager レポートを作成または表示する権限が付与されます。
- ストレージ管理者(
roles/storage.admin)またはストレージのレガシー バケット オーナー(roles/storage.legacyBucketOwner)これらのロールは、ストレージ バケットの作成、上書き、削除を行う権限を付与します。監査用にリソースを登録する際に、ストレージ バケットを指定する必要があります。
resourcemanager.organizations.setIamPolicy
組織を登録するには、この追加の権限が必要です。
resourcemanager.folders.setIamPolicy
フォルダを登録するには、この追加の権限が必要です。
|
| 監査担当者 |
監査を実行してレポートを表示する |
|
| フレームワーク管理者 |
カスタム コンプライアンス フレームワークを作成または編集する(プレビュー) |
|
| フレームワーク ビューア |
カスタム コンプライアンス フレームワークを表示する(プレビュー) |
|
ロールの付与の詳細については、IAM のドキュメントをご覧ください。
次のステップ
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-03-04 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2026-03-04 UTC。"],[],[]]