IAM으로 액세스 제어

이 페이지에서는 감사 관리자 및 맞춤 규정 준수 프레임워크를 설정하고 사용하는 데 필요한 IAM 역할과 권한을 설명합니다.

사용자 작업 역할 및 권한
관리자 감사 관리자 액세스 권한 설정
  • 감사 관리자 관리자 (roles/auditmanager.admin)

    이 역할은 프로젝트 또는 폴더에서 감사를 사용 설정하고, 감사 범위를 생성하고, 감사 관리자 보고서를 만들거나 볼 수 있는 권한을 부여합니다.

  • 스토리지 관리자 (roles/storage.admin) 또는 스토리지 기존 버킷 소유자 (roles/storage.legacyBucketOwner)

    이러한 역할은 스토리지 버킷을 생성, 덮어쓰기, 삭제할 수 있는 기능을 부여합니다. 감사를 위해 리소스를 등록할 때 사용자는 스토리지 버킷을 지정해야 합니다.

  • resourcemanager.organizations.setIamPolicy

    조직을 등록하려면 이 추가 권한이 필요합니다.

  • resourcemanager.folders.setIamPolicy

    폴더를 등록하려면 이 추가 권한이 필요합니다.

감사자 감사 실행 및 보고서 보기
  • 감사 관리자 감사자 (roles/auditmanager.auditor)

    이 역할은 감사 범위를 생성하고 감사 관리자 보고서를 만들거나 볼 수 있는 권한을 부여합니다.

  • 스토리지 기존 객체 리더 (roles/storage.legacyObjectReader)

    이 역할은 사용자에게 스토리지 버킷을 읽을 수 있는 권한을 부여합니다.

프레임워크 관리자 맞춤 규정 준수 프레임워크 만들기 또는 수정하기 (미리보기)
  • 감사 관리자 맞춤 규정 준수 프레임워크 관리자 (roles/auditmanager.ccfAdmin)

    이 역할은 맞춤 규정 준수 프레임워크 (미리보기)를 생성, 읽기, 업데이트, 삭제, 보기, 나열할 수 있는 기능을 부여합니다. 이 역할은 조직 수준에서만 할당할 수 있습니다.

프레임워크 뷰어 맞춤 규정 준수 프레임워크 보기 (미리보기)
  • 감사 관리자 맞춤 규정 준수 프레임워크 뷰어 (roles/auditmanager.ccfViewer)

    이 역할은 맞춤 규정 준수 프레임워크 (미리보기)를 보고 나열할 수 있는 기능을 부여합니다. 이 역할은 맞춤 규정 준수 프레임워크 (프리뷰)에 대한 감사를 실행하는 데 필요합니다. 이 역할은 조직 수준에서만 할당할 수 있습니다.

역할 부여에 대한 자세한 내용은 IAM 문서를 참고하세요.

다음 단계