בדף הזה מפורטות ההרשאות שנדרשות ל-Certificate Manager והתפקידים בניהול הזהויות והרשאות הגישה שכוללים אותן.
הרשאות
בקטע הזה מפורטות ההרשאות שנדרשות לביצוע פעולות ספציפיות ב-Certificate Manager.
| פעולה ושיטה | משאב | הרשאה |
|---|---|---|
יצירת אישורcertificates.create |
אישורים | certificatemanager.certs.create בפרויקט היעד Google Cloud .
אם משתמשים בהרשאה של DNS, נדרשת גם ההרשאה certificatemanager.dnsauthorizations.use
לכל הרשאה משויכת של DNS. |
הצגת רשימת אישוריםcertificates.list |
אישורים | certificatemanager.certs.list בפרויקט Google Cloud היעד |
צפייה באישורים במסוףserviceusage.quotas.get,monitoring.timeSeries.list |
אישורים | serviceusage.quotas.get וגם monitoring.timeSeries.list בפרויקט היעד Google Cloud |
אחזור אישורcertificates.get |
אישורים | certificatemanager.certs.get באישור היעד |
עדכון אישורcertificates.patch |
אישורים | certificatemanager.certs.update באישור היעד |
| צירוף אישור למשאב | אישורים | certificatemanager.certs.use באישור היעד |
מחיקת אישורcertificates.delete |
אישורים | certificatemanager.certs.delete באישור היעד |
יצירת מפת אישוריםcertificateMaps.create |
מפות אישורים | certificatemanager.certmaps.create בפרויקט Google Cloud היעד |
הצגת רשימת מיפויים לאישוריםcertificateMaps.list |
מפות אישורים | certificatemanager.certmaps.list בפרויקט Google Cloud היעד |
אחזור מפת אישוריםcertificateMaps.get |
מפות אישורים | certificatemanager.certmaps.get במפת האישורים של היעד |
עדכון מיפוי אישוריםcertificateMaps.patch |
מפות אישורים | certificatemanager.certmaps.update במפת האישורים של היעד |
| צירוף מיפוי אישורים למשאב | מפות אישורים | certificatemanager.certmaps.use במפת האישורים של היעד |
מחיקת מיפוי אישוריםcertificateMaps.delete |
מפות אישורים | certificatemanager.certmaps.delete במפת האישורים של היעד |
יצירת רשומת מיפוי לאישוריםcertificateMaps.certificateMapEntries.create |
רשומות מיפוי לאישורים | certificatemanager.certmapentries.create במפת האישורים של היעד
ו-certificatemanager.certs.use בכל אישור משויך. |
הצגת רשומות מיפוי לאישוריםcertificateMaps.certificateMapEntries.list |
רשומות מיפוי לאישורים | certificatemanager.certmapentries.list במפת האישורים של היעד |
אחזור רשומת מיפוי לאישוריםcertificateMaps.certificateMapEntries.get |
רשומות מיפוי לאישורים | certificatemanager.certmapentries.get ברשומת המיפוי לאישורים של היעד |
עדכון רשומת מיפוי לאישוריםcertificateMaps.certificateMapEntries.patch |
רשומות מיפוי לאישורים | certificatemanager.certmapentries.update ברשומת מיפוי לאישורים של היעד
וcertificatemanager.certs.use בכל אישור משויך. |
מחיקת רשומה של מיפוי אישוריםcertificateMaps.certificateMapEntries.delete |
רשומות מיפוי לאישורים | certificatemanager.certmapentries.delete ברשומת המיפוי לאישורים של היעד |
יצירת הרשאת DNSdnsAuthorizations.create |
הרשאות DNS | certificatemanager.dnsauthorizations.create בפרויקט Google Cloud היעד |
הצגת רשימה של הרשאות DNSdnsAuthorizations.list |
הרשאות DNS | certificatemanager.dnsauthorizations.list בפרויקט Google Cloud היעד |
אחזור הרשאה ל-DNSdnsAuthorizations.get |
הרשאות DNS | certificatemanager.dnsauthorizations.get בהרשאת ה-DNS של היעד |
עדכון הרשאת DNSdnsAuthorizations.patch |
הרשאות DNS | certificatemanager.dnsauthorizations.update בהרשאת ה-DNS של היעד |
מחיקת הרשאת DNSdnsAuthorizations.delete |
הרשאות DNS | certificatemanager.dnsauthorizations.delete בהרשאת ה-DNS של היעד |
יצירת הגדרות להנפקת אישוריםcertificateIssuanceConfigs.create |
הגדרות להנפקת אישורים | certificatemanager.certissuanceconfigs.create בפרויקט Google Cloud היעד |
הצגת רשימה של הגדרות הנפקת אישוריםcertificateIssuanceConfigs.list |
הגדרות להנפקת אישורים | certificatemanager.certissuanceconfigs.list בפרויקט Google Cloud היעד |
אחזור של הגדרת הנפקת אישוריםcertificateIssuanceConfigs.get |
הגדרות להנפקת אישורים | certificatemanager.certissuanceconfigs.get בהגדרת הנפקת האישורים של היעד |
מחיקת הגדרת הנפקת אישוריםcertificateIssuanceConfigs.delete |
הגדרות להנפקת אישורים | certificatemanager.certissuanceconfigs.delete בהגדרת הנפקת האישורים של היעד |
יצירת הגדרות אמוןtrustConfigs.create |
הגדרות אמון | certificatemanager.trustconfigs.create בפרויקט Google Cloud היעד |
הצגת רשימה של הגדרות אמוןtrustConfigs.list |
הגדרות אמון | certificatemanager.trustconfigs.list בפרויקט Google Cloud היעד |
עדכון של הגדרות אמוןtrustConfigs.patch |
הגדרות אמון | certificatemanager.trustconfigs.update בהגדרות של יחסי האמון של היעד |
קבלת המצב של הגדרת הרשאות שיתוףtrustConfigs.get |
הגדרות אמון | certificatemanager.trustconfigs.get בהגדרות של יחסי האמון של היעד |
| צירוף הגדרת מהימנות למשאב | הגדרות אמון | certificatemanager.trustconfigs.use בהגדרות של יחסי האמון של היעד |
מחיקת הגדרת הרשאות שיתוףtrustConfigs.delete |
הגדרות אמון | certificatemanager.trustconfigs.delete בהגדרות של יחסי האמון של היעד |
יצירת מפתח חיצוני לחשבוןexternalAccountKeys.create |
מפתחות של חשבונות חיצוניים | publicca.externalAccountKeys.create בפרויקט Google Cloud היעד |
תפקידים
בקטע הזה מפורטים תפקידי IAM שכוללים הרשאות של Certificate Manager.
תפקידים ב-Certificate Manager ל Google Cloud פרויקטים
בטבלה הבאה מפורטים Google Cloud תפקידים בפרויקט וההרשאות של Certificate Manager שהם כוללים.
| Role | Permissions |
|---|---|
Certificatemanager Admin( Admin role for certificatemanager |
|
Certificate Manager Editor( Edit access to Certificate Manager all resources. |
|
Certificate Manager Viewer( Read-only access to Certificate Manager all resources. |
|
Certificate Manager Owner( Full access to Certificate Manager all resources. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Certificate Manager Service Agent( Grants Certificate Manager access to services and APIs in the user project. |
|
תפקידים ב-CA ציבורי עבור Google Cloud פרויקטים
התפקידים הבאים וההרשאות שהם כוללים נדרשים באופן ספציפי לפעולות של רשות אישורים ציבורית:
| תפקיד | הרשאות |
|---|---|
| יצירת מפתח לחשבון חיצוני של רשות אישורים ציבורית ( roles/publicca.externalAccountKeyCreator)
יצירת גישה למשאבי חשבון של מפתח חיצוני של רשות CA ציבורית. |
resourcemanager.projects.get resourcemanager.projects.list publicca.externalAccountKeys.create |
תפקידים בהתאמה אישית
Google Cloud מאפשר גם ליצור תפקידים בהתאמה אישית שכוללים הרשאות ספציפיות לצרכים העסקיים שלכם, כמו העיקרון של הרשאות מינימליות. הוראות מופיעות במאמר בנושא יצירה וניהול של תפקידים בהתאמה אישית.
המאמרים הבאים
- העברת אישור ל-Certificate Manager
- ניהול אישורים
- ניהול מיפוי אישורים
- ניהול רשומות של מיפוי אישורים
- ניהול הרשאות DNS