Permisos y roles de IAM de Facturación de Cloud

En esta página, se describe cómo usar los permisos y roles de IAM de Facturación de Cloud y de IAM basados en proyectos para controlar el acceso a los datos de Huella de carbono.

Descripción general

Los permisos y roles de IAM de Facturación de Cloud y de IAM basados en proyectos determinan tu capacidad para acceder a los datos a través de la Google Cloud consola y la exportación de datos.

Un rol es un conjunto de permisos. No puedes otorgar un permiso a una entidad (usuario o cuenta de servicio) directamente; en su lugar, le otorgas un rol a la entidad. Cuando le otorgas un rol a una entidad, le otorgas todos los permisos que el rol contiene. Se puede asignar varios roles a la misma entidad.

Para acceder a los datos de Huella de carbono asociados con una cuenta de facturación, un administrador de la cuenta de facturación debe otorgarte uno o más roles de IAM de Facturación de Cloud en la cuenta de facturación que contengan el permiso de datos de carbono adecuado.

Para obtener información sobre cómo otorgar estos roles, consulta Actualiza los permisos de usuario para una cuenta de Facturación de Cloud.

Permisos

En la siguiente tabla, se enumeran los permisos de IAM de Facturación de Cloud asociados con Huella de carbono.

Permiso Descripción
billing.accounts.getCarbonInformation Visualiza la Huella de carbono de una cuenta de facturación.

Funciones predefinidas

En la siguiente tabla, se describen las funciones de IAM de Facturación de Cloud asociadas con Huella de carbono y se enumeran los permisos que contiene cada función.

Rol Descripción Permisos
Visualizador de huella de carbono
(roles/billing.carbonViewer)
Puede enumerar las cuentas de facturación y ver la información de carbono.
No puede ver los datos de facturación detallados.
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation
Administrador de cuentas de facturación
(roles/billing.admin)
Proporciona acceso para ver y administrar todos los aspectos de las cuentas de facturación, incluida la información de carbono. Consulta la documentación de los roles de IAM de Facturación de Cloud para obtener una lista completa de los permisos de este rol.
Incluye, entre otros, los siguientes permisos:
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation
Visualizador de cuentas de facturación
(roles/billing.viewer)
Visualiza la información de precios y transacciones de las cuentas de facturación, así como las recomendaciones de facturación y compromiso, incluida la información de carbono. Consulta la documentación de los roles de IAM de Facturación de Cloud para obtener una lista completa de los permisos de este rol.
Incluye, entre otros, los siguientes permisos:
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation
Administrador de jerarquía de cuentas
(roles/billing.linkAdmin)
Autorizado para administrar la jerarquía de la cuenta de facturación. Consulta la documentación de los roles de IAM de Facturación de Cloud para obtener una lista completa de los permisos de este rol.
Incluye, entre otros, los siguientes permisos:
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation