אפשרויות לבקרת גישה בכלי להגדרת זמן ריצה

בדף הזה מוסבר איך להגדיר בקרת גישה למשאבים של Runtime Configurator באמצעות ניהול זהויות והרשאות גישה (IAM) של Google. מידע על Runtime Configurator זמין במאמר יסודות השימוש ב-Runtime Configurator.

לפני שמתחילים

תפקידי IAM

הכלי Runtime Configurator תומך בתפקידים בסיסיים עבור המשאבים שלו. כלומר, אתם יכולים להעניק את התפקיד בעלים, עורך או צופה כדי לתת למשתמשים אחרים את רמת הגישה המתאימה למשאבים של הכלי להגדרת זמן ריצה. צריך להעניק את ההרשאות האלה ברמת הפרויקט או ברמת משאב ההגדרה.

אין תפקידים מוגדרים מראש בכלי להגדרת זמן ריצה.

הרשאות

ב-IAM, לכל method של API נדרשת הרשאה ספציפית כדי שאפשר יהיה לקרוא לה. בטבלה הבאה מפורטות ההרשאות הנדרשות לכל method של API.

‏Method ההרשאות הנדרשות תפקידים שמאפשרים לכם לקרוא ל-method הזו
projects.configs.create runtimeconfig.configs.create
  • roles/owner
  • roles/editor
projects.configs.delete runtimeconfig.configs.delete
  • roles/owner
  • roles/editor
projects.configs.get runtimeconfig.configs.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.list runtimeconfig.configs.list
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.update runtimeconfig.configs.update
  • roles/owner
  • roles/editor
projects.configs.operations.get runtimeconfig.configs.operations.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.variables.create runtimeconfig.variables.create
  • roles/owner
  • roles/editor
projects.configs.variables.delete runtimeconfig.variables.delete
  • roles/owner
  • roles/editor
projects.configs.variables.get runtimeconfig.variables.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.variables.list runtimeconfig.variables.list
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.variables.update runtimeconfig.variables.update
  • roles/owner
  • roles/editor
projects.configs.variables.watch runtimeconfig.variables.watch
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.waiters.create runtimeconfig.waiters.create
  • roles/owner
  • roles/editor
projects.configs.waiters.delete runtimeconfig.waiters.delete
  • roles/owner
  • roles/editor
projects.configs.waiters.get runtimeconfig.waiters.get
  • roles/owner
  • roles/editor
  • roles/viewer
projects.configs.waiters.list runtimeconfig.waiters.list
  • roles/owner
  • roles/editor
  • roles/viewer

המאמרים הבאים