IAM 역할 및 권한
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
이 페이지에서는 Developer Connect 역할과 권한을 설명합니다.
Developer Connect의 액세스 제어는 Identity and Access Management (IAM)를 사용하여 제어됩니다. IAM을 사용하면 Google Cloud 리소스에 대한 권한을 만들고 관리할 수 있습니다. Developer Connect는 각 역할에 특정 유형의 액세스 또는 작업에 적합한 권한 집합이 포함된 특정 사전 정의된 IAM 역할 집합을 제공합니다. 최소 권한의 보안 원칙을 채택하여 리소스에 대해 필요한 액세스 권한만 부여하는 것이 좋습니다.
사전 정의된 Developer Connect 역할
역할을 사용하여 계정에 권한을 할당합니다. 다음 표에는 Developer Connect에 사용할 수 있는 역할과 여기에 포함된 권한이 나와 있습니다.
사용자 리소스에 대한 읽기 및 쓰기 액세스 권한과 계정 커넥터에 대한 읽기 액세스 권한을 부여합니다.
cloudresourcemanager.projects.get
cloudresourcemanager.projects.list
developerconnect.operations.list
developerconnect.operations.get
developerconnect.locations.list
developerconnect.locations.get
developerconnect.users.startOAuth
developerconnect.users.finishOAuth
developerconnect.users.fetchAccessToken
developerconnect.users.getSelf
developerconnect.users.deleteSelf
developerconnect.accountConnectors.get
developerconnect.accountConnectors.list
이름: developerconnect.insightsAdmin
제목: Developer Connect 인사이트 관리자
Developer Connect 인사이트에 대한 전체 액세스 권한과 Resource Manager 리소스에 대한 읽기 전용 액세스 권한을 부여합니다.
cloudresourcemanager.projects.get
cloudresourcemanager.projects.list
developerconnect.operations.list
developerconnect.operations.get
developerconnect.locations.list
developerconnect.locations.get
developerconnect.insightsConfigs.list
developerconnect.insightsConfigs.get
developerconnect.insightsConfigs.create
developerconnect.insightsConfigs.update
developerconnect.insightsConfigs.delete
이름: developerconnect.insightsAgent
제목: Developer Connect 인사이트 에이전트
Cloud Asset Inventory 애셋에 대한 읽기 전용 액세스 권한, Cloud Asset Inventory 피드에 대한 읽기 및 생성 액세스 권한, Artifact Analysis 발생에 대한 읽기 전용 액세스 권한, Cloud Logging 로그 항목을 생성할 수 있는 기능을 부여합니다.
cloudasset.assets.searchAllResources
cloudasset.assets.listResource
cloudasset.assets.exportResource
cloudasset.feeds.create
cloudasset.feeds.update
cloudasset.feeds.get
containeranalysis.occurrences.get
containeranalysis.occurrences.list
logging.logEntries.create
이름: developerconnect.insightsViewer
제목: Developer Connect 인사이트 뷰어
리소스 관리자 프로젝트와 Developer Connect 작업, 위치, 인사이트에 대한 읽기 전용 액세스 권한을 부여합니다.
cloudresourcemanager.projects.get
cloudresourcemanager.projects.list
developerconnect.operations.list
developerconnect.operations.get
developerconnect.locations.list
developerconnect.locations.get
developerconnect.insightsConfigs.list
developerconnect.insightsConfigs.get
Developer Connect 서비스 계정
Developer Connect는 다른 서비스와 통신할 때 서비스 에이전트를 사용하여 사용자 대신 작업을 실행합니다. 이 서비스 에이전트는 개발자 커넥트와 처음 상호작용할 때 (저장소 연결 또는 계정 커넥터 생성) 자동으로 생성됩니다.
Developer Connect 서비스 에이전트의 식별자는 다음과 같습니다. 여기서 PROJECT_NUMBER는 Google Cloud
프로젝트 번호입니다.