Zugriff auf Projektressourcen gewähren

In diesem Dokument wird beschrieben, wie Sie Rollenbindungen in einem GDC-Projekt mit Air-Gap-Appliance über die GDC-Konsole oder die gdcloud CLI erstellen und entfernen.

Hinweis

Bevor Sie Rollenbindungen erstellen oder entfernen, müssen Sie die erforderlichen Berechtigungen anfordern.

IAM-Rollen anfordern

Wenn Sie Rollenbindungen in einem Projekt erstellen, aktualisieren und löschen möchten, bitten Sie Ihren Organisations-IAM-Administrator oder Projekt-IAM-Administrator, Ihnen die Rolle Projekt-IAM-Administrator (project-iam-admin) zuzuweisen.

Der Organisations-IAM-Administrator kann diese Rolle für jedes Projekt in der Organisation zuweisen. Der Projekt-IAM-Administrator kann diese Rolle im Rahmen seines spezifischen Projekts zuweisen.

Rollenbindungen einrichten

Führen Sie die folgenden Schritte aus, um Rollenbindungen einzurichten:

Konsole

  1. Melden Sie sich in der GDC-Konsole mit Air-Gap-Appliance an. Im folgenden Beispiel wird die Anmeldung in der GDC-Konsole für eine Organisation namens org-1: gezeigt.
  2. Klicken Sie in der Menüleiste auf Projekt auswählen. Wählen Sie eines der vorhandenen Projekte aus, in dem Sie die Rollenbindung einrichten möchten, und klicken Sie dann auf Öffnen. Das ausgewählte Projekt wird nach dem Namen Ihrer Organisation in der Menüleiste angezeigt. Im folgenden Beispiel ist das ausgewählte iam-test Projekt:
  3. Klicken Sie im Navigationsmenü auf Identität &Zugriff und dann auf Zugriff.
  4. Klicken Sie auf Mitglied hinzufügen.
  5. Wählen Sie im Drop-down-Menü Identitätsanbieter einen Identitätsanbieter aus.
  6. Wählen Sie unter Mitgliedstyp aus, ob Sie einzelne Nutzer mit Nutzer oder Gruppen mit Gruppe hinzufügen möchten. Im folgenden Beispiel ist Nutzer ausgewählt:
  7. Geben Sie im Feld Nutzername oder Gruppenalias den Nutzernamen, die E-Mail-Adresse oder den Alias ein.
  8. Wählen Sie in der Drop-down-Liste Rollen die Rolle aus, die Sie dem Nutzer oder der Gruppe zuweisen möchten, z. B. Projektbetrachter. Sie können den ausgewählten Nutzer oder die ausgewählte Gruppe mit mehreren Rollen gleichzeitig verknüpfen, indem Sie auf Weitere Rolle hinzufügen klicken.
  9. Klicken Sie auf Hinzufügen.

gdcloud

  1. Prüfen Sie, ob die gdcloud CLI installiert ist.

  2. Melden Sie sich mit dem Befehl gdcloud auth login an, um sich bei Ihrem Identitätsanbieter zu authentifizieren. Weitere Informationen finden Sie unter gdcloud CLI-Authentifizierung.

  3. Richten Sie Rollenbindungen für ein Projekt ein:

    gdcloud projects add-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Ersetzen Sie die folgenden Variablen:

    • PROJECT: der Name des Projekts, für das Sie die Rollenbindung einrichten.
    • USER_ACCOUNT: das Nutzerkonto, dem Sie die Rolle zuweisen möchten. Für dieses Flag kann entweder eine E-Mail-Adresse des Nutzers mit dem Präfix des Identitätsanbieters (user:idpprefix-user@example.com) oder ein Dienstkontoname mit dem Dienstkontoprojekt (serviceAccount:projectName:serviceAccountName) verwendet werden.
    • ROLE: der Name der vordefinierten oder benutzerdefinierten Rolle, die Sie dem Nutzer zuweisen möchten.

Rollenbindungen entfernen

Wenn kein Zugriff mehr erforderlich ist, entfernen Sie ein Mitglied und die zugehörigen Rollen, Berechtigungen und Zugriffsrechte.

So entfernen Sie Mitglieder:

Konsole

  1. Melden Sie sich in der GDC-Konsole mit Air-Gap-Appliance an.
  2. Klicken Sie in der Menüleiste auf Projekt auswählen. Wählen Sie eines der vorhandenen Projekte aus, in dem Sie die Rollenbindung einrichten möchten, und klicken Sie dann auf Öffnen. Das ausgewählte Projekt wird nach dem Namen Ihrer Organisation in der Menüleiste angezeigt.
  3. Klicken Sie im Navigationsmenü auf Identität &Zugriff und dann auf Zugriff.
  4. Wählen Sie in der Liste der autorisierten Mitglieder ein Mitglied aus. Sie können mehrere Mitglieder gleichzeitig entfernen, indem Sie mehrere Mitglieder in der Liste auswählen.
  5. Klicken Sie auf Alle Zugriffsrechte entfernen , um alle Rollenbindungen zu entfernen, die mit einem Mitglied aus Ihrem aktuellen Projekt verknüpft sind.
  6. Wenn Sie dazu aufgefordert werden, klicken Sie zur Bestätigung auf Mitglied entfernen.

gdcloud

  1. Prüfen Sie, ob die gdcloud CLI installiert ist.

  2. Melden Sie sich mit dem Befehl gdcloud auth login an, um sich bei Ihrem Identitätsanbieter zu authentifizieren. Weitere Informationen finden Sie unter gdcloud CLI-Authentifizierung.

  3. Entfernen Sie Rollenbindungen für ein Projekt:

    gdcloud projects remove-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Ersetzen Sie die folgenden Variablen:

    • PROJECT: der Name des Projekts, aus dem Sie die Rollenbindung entfernen.
    • USER_ACCOUNT: das Nutzerkonto, aus dem Sie die Rolle entfernen möchten. Für dieses Flag kann entweder eine E-Mail-Adresse des Nutzers mit dem Präfix des Identitätsanbieters (user:idpprefix-user@example.com) oder ein Dienstkontoname mit dem Dienstkontoprojekt (serviceAccount:projectName:serviceAccountName) verwendet werden.
    • ROLE: der Name der vordefinierten oder benutzerdefinierten Rolle, die Sie aus dem Nutzerkonto entfernen möchten.