Memberikan akses ke resource project

Dokumen ini menunjukkan cara membuat dan menghapus binding peran dalam project appliance air-gapped GDC menggunakan konsol GDC atau gdcloud CLI.

Sebelum memulai

Sebelum membuat atau menghapus binding peran, Anda harus meminta izin yang diperlukan.

Meminta peran IAM

Untuk membuat, memperbarui, dan menghapus binding peran dalam project, hubungi Admin IAM Organisasi atau Admin IAM Project Anda untuk meminta peran Admin IAM Project (project-iam-admin).

Admin IAM Organisasi dapat memberikan peran ini untuk project apa pun dalam organisasi. Admin IAM Project dapat memberikan peran ini dalam cakupan project tertentu.

Menyiapkan binding peran

Ikuti langkah-langkah berikut untuk menyiapkan binding peran:

Konsol

  1. Login ke konsol appliance air-gapped GDC. Misalnya, gambar berikut login ke konsol GDC untuk organisasi bernama org-1:
  2. Klik Select project di panel menu. Pilih salah satu project yang ada yang ingin Anda siapkan binding perannya, lalu klik Open. Project yang dipilih akan ditampilkan setelah nama organisasi Anda di panel menu. Contoh berikut menunjukkan project iam-test yang dipilih:
  3. Di menu navigasi, klik Identity &Access dan Access.
  4. Klik Add member.
  5. Di menu dropdown Identity provider, pilih penyedia identitas.
  6. Setelah Member type, pilih apakah Anda ingin menambahkan pengguna perorangan dengan User, atau grup dengan Group. Contoh berikut menunjukkan User dipilih:
  7. Di kolom Username or group alias, masukkan nama pengguna, alamat email, atau alias.
  8. Di daftar dropdown Roles, pilih peran yang ingin Anda tetapkan ke pengguna atau grup, seperti Project Viewer. Anda dapat mengikat pengguna atau grup yang dipilih dengan beberapa peran sekaligus dengan mengklik Add Another Role.
  9. Klik Add.

gdcloud

  1. Pastikan Anda telah menginstal gdcloud CLI.

  2. Login menggunakan perintah gdcloud auth login untuk melakukan autentikasi dengan penyedia identitas Anda. Untuk mengetahui informasi selengkapnya, lihat autentikasi gdcloud CLI.

  3. Siapkan binding peran untuk project:

    gdcloud projects add-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Ganti variabel berikut:

    • PROJECT: nama project yang binding perannya Anda siapkan.
    • USER_ACCOUNT: akun pengguna yang ingin Anda beri peran. Flag ini menerima alamat email pengguna dengan awalan penyedia identitas (user:idpprefix-user@example.com) atau nama akun layanan dengan project akun layanan (serviceAccount:projectName:serviceAccountName).
    • ROLE: nama peran khusus atau yang telah ditetapkan yang ingin Anda tetapkan ke pengguna.

Menghapus binding peran

Jika akses tidak lagi diperlukan, hapus anggota dan peran, izin, serta akses terkait.

Untuk menghapus anggota, ikuti langkah-langkah berikut:

Konsol

  1. Login ke konsol appliance air-gapped GDC.
  2. Klik Select project di panel menu. Pilih salah satu project yang ada yang ingin Anda siapkan binding perannya, lalu klik Open. Project yang dipilih akan ditampilkan setelah nama organisasi Anda di panel menu.
  3. Di menu navigasi, klik Identity &Access dan Access.
  4. Dalam daftar anggota yang diotorisasi, pilih anggota. Anda dapat menghapus beberapa anggota sekaligus dengan memilih beberapa anggota dalam daftar.
  5. Klik Remove All Access untuk menghapus semua binding peran yang terkait dengan anggota dari project Anda saat ini.
  6. Saat diminta, klik Remove Member untuk mengonfirmasi.

gdcloud

  1. Pastikan Anda telah menginstal gdcloud CLI.

  2. Login menggunakan perintah gdcloud auth login untuk melakukan autentikasi dengan penyedia identitas Anda. Untuk mengetahui informasi selengkapnya, lihat autentikasi gdcloud CLI.

  3. Hapus binding peran untuk project:

    gdcloud projects remove-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Ganti variabel berikut:

    • PROJECT: nama project yang binding perannya Anda hapus.
    • USER_ACCOUNT: akun pengguna yang perannya ingin Anda hapus. Flag ini menerima alamat email pengguna dengan awalan penyedia identitas (user:idpprefix-user@example.com) atau nama akun layanan dengan project akun layanan (serviceAccount:projectName:serviceAccountName).
    • ROLE: nama peran khusus atau yang telah ditetapkan yang ingin Anda hapus dari akun pengguna.