Cloud Billing IAM 權限和角色

本頁說明如何使用 Cloud Billing IAM 和專案型 IAM 角色與權限,控管碳足跡資料的存取權。

總覽

Cloud Billing IAM 和專案型 IAM 權限角色,決定您能否透過 Google Cloud 控制台和資料匯出功能存取資料。

角色是一組權限。您無法直接將權限授予主體 (使用者或服務帳戶),而是要授予主體角色。將角色授予主體後,主體就會取得該角色具備的所有權限。您可以將多個角色授予同一個主體。

如要存取與帳單帳戶相關聯的碳足跡資料,帳單帳戶管理員必須在帳單帳戶中,授予您一或多個包含適當碳資料權限的 Cloud Billing IAM 角色。

如要瞭解如何授予這些角色,請參閱「更新 Cloud Billing 帳戶的使用者權限」。

權限

下表列出與碳足跡相關的 Cloud Billing IAM 權限。

權限 說明
billing.accounts.getCarbonInformation 查看帳單帳戶的碳足跡。

預先定義的角色

下表說明與碳足跡相關的 Cloud Billing IAM 角色,並列出每個角色所含的權限。

角色 說明 權限
碳足跡檢視器
(roles/billing.carbonViewer)
可列出帳單帳戶並查看碳排放量資訊。
無法查看詳細帳單資料。
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation
帳單帳戶管理員
(roles/billing.admin)
提供查看及管理帳單帳戶所有資訊和功能的權限,包括碳排放量資訊。 如需這個角色的完整權限清單,請參閱 Cloud Billing IAM 角色說明文件
包括但不限於:
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation
帳單帳戶檢視者
(roles/billing.viewer)
查看帳單帳戶的費用和價格資訊、交易,以及帳單和承諾建議,包括碳排放量資訊。 如需這個角色的完整權限清單,請參閱 Cloud Billing IAM 角色說明文件
包括但不限於:
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation
帳戶階層管理員
(roles/billing.linkAdmin)
可管理帳單帳戶階層。 如需這個角色的完整權限清單,請參閱 Cloud Billing IAM 角色說明文件
包括但不限於:
billing.accounts.list
billing.accounts.get
billing.accounts.getCarbonInformation