IAM によるアクセス制御

このページでは、監査マネージャーとカスタム コンプライアンス フレームワークの設定と使用に必要な IAM ロールと権限について説明します。

ユーザー タスク ロールと権限
管理者 監査マネージャーのアクセス権を設定する
  • Audit Manager 管理者roles/auditmanager.admin

    このロールには、プロジェクトまたはフォルダで監査を有効にする権限、監査スコープを生成する権限、Audit Manager レポートを作成または表示する権限が付与されます。

  • ストレージ管理者roles/storage.admin)またはストレージのレガシー バケット オーナーroles/storage.legacyBucketOwner

    これらのロールは、ストレージ バケットの作成、上書き、削除を行う権限を付与します。監査用にリソースを登録する際に、ストレージ バケットを指定する必要があります。

  • resourcemanager.organizations.setIamPolicy

    組織を登録するには、この追加の権限が必要です。

  • resourcemanager.folders.setIamPolicy

    フォルダを登録するには、この追加の権限が必要です。

監査担当者 監査を実行してレポートを表示する
フレームワーク管理者 カスタム コンプライアンス フレームワークを作成または編集する(プレビュー
  • Audit Manager カスタム コンプライアンス フレームワーク管理者roles/auditmanager.ccfAdmin

    このロールは、カスタム コンプライアンス フレームワーク(プレビュー)の作成、読み取り、更新、削除、表示、一覧表示を行う権限を付与します。このロールは、組織レベルでのみ割り当てることができます。

フレームワーク ビューア カスタム コンプライアンス フレームワークを表示する(プレビュー
  • Audit Manager カスタム コンプライアンス フレームワーク閲覧者roles/auditmanager.ccfViewer

    このロールは、カスタム コンプライアンス フレームワーク(プレビュー)を表示して一覧表示する権限を付与します。このロールは、カスタム コンプライアンス フレームワーク(プレビュー)に対して監査を実行するために必要です。このロールは、組織レベルでのみ割り当てることができます。

ロールの付与の詳細については、IAM のドキュメントをご覧ください。

次のステップ