IAM 역할 및 권한
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
이 페이지에서는 Developer Connect 역할 및 권한에 대해 설명합니다.
Developer Connect의 액세스 제어는
Identity and Access Management (IAM)을 사용하여 제어됩니다. IAM을 사용하면 리소스에 대한 권한을 만들고
관리할 수 있습니다 Google Cloud . Developer Connect는 각 역할에 특정 유형의
액세스 또는 작업에 적합한 권한 집합이 포함된
사전 정의된 IAM 역할
집합을 제공합니다. 최소 권한의
보안 원칙을
채택하고 리소스에 대해 필요한 액세스 권한만 부여하는 것이 좋습니다.
사전 정의된 Developer Connect 역할
역할을 사용하여 계정에 권한을 할당합니다. 다음 표에는 Developer Connect에 사용할 수 있는 역할과 여기에 포함된 권한이 나와 있습니다.
Developer Connect 인사이트에 대한 전체 액세스 권한과 Resource Manager 리소스에 대한 읽기 전용 액세스 권한을 부여합니다.
cloudresourcemanager.projects.get
cloudresourcemanager.projects.list
developerconnect.operations.list
developerconnect.operations.get
developerconnect.locations.list
developerconnect.locations.get
developerconnect.insightsConfigs.list
developerconnect.insightsConfigs.get
developerconnect.insightsConfigs.create
developerconnect.insightsConfigs.update
developerconnect.insightsConfigs.delete
이름: developerconnect.insightsAgent
역할: Developer Connect 인사이트 에이전트
Cloud 애셋 인벤토리 애셋에 대한 읽기 전용 액세스 권한, Cloud 애셋 인벤토리 피드에 대한 읽기 및 만들기 액세스 권한, Artifact Analysis 발생에 대한 읽기 전용 액세스 권한, Cloud Logging 로그 항목을 만들 수 있는 기능을 부여합니다.
cloudasset.assets.searchAllResources
cloudasset.assets.listResource
cloudasset.assets.exportResource
cloudasset.feeds.create
cloudasset.feeds.update
cloudasset.feeds.get
containeranalysis.occurrences.get
containeranalysis.occurrences.list
logging.logEntries.create
이름: developerconnect.insightsViewer
역할: Developer Connect 인사이트 뷰어
Resource Manager 프로젝트와 Developer Connect 작업, 위치, 인사이트에 대한 읽기 전용 액세스 권한을 부여합니다.
cloudresourcemanager.projects.get
cloudresourcemanager.projects.list
developerconnect.operations.list
developerconnect.operations.get
developerconnect.locations.list
developerconnect.locations.get
developerconnect.insightsConfigs.list
developerconnect.insightsConfigs.get
Developer Connect 서비스 계정
Developer Connect는 다른 서비스와 통신할 때 사용자를 대신하여 작업을 실행하는 데 서비스 에이전트 를 사용합니다. 이 서비스 에이전트는 Developer Connect와 처음 상호작용할 때 (저장소 연결 또는 계정 커넥터 만들기) 자동으로 생성됩니다.
Developer Connect
서비스 에이전트의 식별자는 다음과 같습니다. 여기서 PROJECT_NUMBER는 Google Cloud
프로젝트 번호입니다.