In diesem Dokument wird beschrieben, wie Sie Rollenbindungen in einem Distributed Cloud-Projekt mit der GDC-Konsole oder der gdcloud CLI erstellen und entfernen.
Dieses Dokument richtet sich an Zielgruppen in der Gruppe der Anwendungsoperatoren, die Berechtigungen in GDC-Projekten verwalten. Weitere Informationen finden Sie unter siehe Dokumentation zu Zielgruppen für GDC mit Air Gap.
Hinweis
Bevor Sie Rollenbindungen erstellen oder entfernen, müssen Sie die erforderlichen Berechtigungen anfordern.
IAM-Rollen anfordern
Wenn Sie Rollenbindungen in einem Projekt erstellen, aktualisieren und löschen möchten, wenden Sie sich an Ihren Organisations-IAM-Administrator oder Projekt-IAM-Administrator, um die Rolle Projekt-IAM-Administrator (project-iam-admin) anzufordern.
Der Organisations-IAM-Administrator kann diese Rolle für jedes Projekt in der Organisation zuweisen. Der Projekt-IAM-Administrator kann diese Rolle im Rahmen seines spezifischen Projekts zuweisen.
Rollenbindungen einrichten
Führen Sie die folgenden Schritte aus, um Rollenbindungen einzurichten:
Console
- Melden Sie sich in der GDC-Konsole an.
Das folgende Bild zeigt beispielsweise die Anmeldung in der GDC-Konsole für
eine Organisation namens
org-1:
- Klicken Sie in der Menüleiste auf Projekt auswählen. Wählen Sie eines der vorhandenen Projekte aus, in dem Sie die Rollenbindung einrichten möchten, und klicken Sie dann auf Öffnen. Das ausgewählte Projekt wird nach dem Namen Ihrer Organisation in der Menüleiste angezeigt. Das
folgende Beispiel zeigt das ausgewählte
iam-testProjekt:
- Klicken Sie im Navigationsmenü auf Identität & Zugriff und Zugriff.

- Klicken Sie auf Mitglied hinzufügen.

- Wählen Sie im Drop-down-Menü Identitätsanbieter einen Identitätsanbieter aus.

- Wählen Sie unter Mitgliedstyp aus, ob Sie einzelne Nutzer mit
Nutzer oder Gruppen mit Gruppe hinzufügen möchten. Das folgende Beispiel zeigt die ausgewählte Option
User:
- Geben Sie im Feld Nutzername oder Gruppenalias den Nutzernamen, die E-Mail-Adresse
oder den Alias ein.

- Wählen Sie in der Drop-down-Liste Rollen die Rolle aus, die Sie dem Nutzer oder der Gruppe zuweisen möchten, z. B. Projektbetrachter. Sie können den
ausgewählten Nutzer oder die ausgewählte Gruppe gleichzeitig mit mehreren Rollen verknüpfen, indem Sie auf
Weitere Rolle hinzufügen klicken.

- Klicken Sie auf Hinzufügen.

gdcloud
Prüfen Sie, ob die gdcloud CLI installiert ist.
Melden Sie sich mit dem Befehl
gdcloud auth loginan, um sich bei Ihrem Identitätsanbieter zu authentifizieren. Weitere Informationen finden Sie unter gdcloud CLI-Authentifizierung.Richten Sie Rollenbindungen für ein Projekt ein:
gdcloud projects add-iam-policy-binding PROJECT \ --member=USER_ACCOUNT \ --role=ROLEErsetzen Sie die folgenden Variablen:
PROJECT: der Name des Projekts, für das Sie die Rollenbindung einrichten.USER_ACCOUNT: das Nutzerkonto, dem Sie die Rolle zuweisen möchten. Dieses Flag akzeptiert entweder eine E-Mail-Adresse des Nutzers mit dem Präfix des Identitätsanbieters (user:idpprefix-user@example.com) oder einen Dienstkontonamen mit dem Dienstkontoprojekt (serviceAccount:projectName:serviceAccountName).ROLE: der Name der vordefinierten oder benutzerdefinierten Rolle, die Sie dem Nutzer zuweisen möchten.
Rollenbindungen entfernen
Wenn kein Zugriff mehr erforderlich ist, entfernen Sie ein Mitglied und die zugehörigen Rollen, Berechtigungen und Zugriffsrechte.
So entfernen Sie Mitglieder:
Console
- Melden Sie sich in der GDC-Konsole an.
- Klicken Sie in der Menüleiste auf Projekt auswählen. Wählen Sie eines der vorhandenen Projekte aus, in dem Sie die Rollenbindung einrichten möchten, und klicken Sie dann auf Öffnen. Das ausgewählte Projekt wird nach dem Namen Ihrer Organisation in der Menüleiste angezeigt.
- Klicken Sie im Navigationsmenü auf Identität &Zugriff und Zugriff.
- Wählen Sie in der Liste der autorisierten Mitglieder ein Mitglied aus. Sie können mehrere
Mitglieder gleichzeitig entfernen, indem Sie mehrere Mitglieder in der Liste auswählen.

- Klicken Sie auf Alle Zugriffsrechte entfernen , um alle Rollenbindungen zu entfernen, die mit
einem Mitglied aus Ihrem aktuellen Projekt verknüpft sind.

- Wenn Sie dazu aufgefordert werden, klicken Sie zur Bestätigung auf Mitglied entfernen.

gdcloud
Prüfen Sie, ob die gdcloud CLI installiert ist.
Melden Sie sich mit dem Befehl
gdcloud auth loginan, um sich bei Ihrem Identitätsanbieter zu authentifizieren. Weitere Informationen finden Sie unter gdcloud CLI-Authentifizierung.Entfernen Sie Rollenbindungen für ein Projekt:
gdcloud projects remove-iam-policy-binding PROJECT \ --member=USER_ACCOUNT \ --role=ROLEErsetzen Sie die folgenden Variablen:
PROJECT: der Name des Projekts, aus dem Sie die Rollenbindung entfernen.USER_ACCOUNT: das Nutzerkonto, aus dem Sie die Rolle entfernen möchten. Dieses Flag akzeptiert entweder eine E-Mail-Adresse des Nutzers mit dem Präfix des Identitätsanbieters (user:idpprefix-user@example.com) oder einen Dienstkontonamen mit dem Dienstkontoprojekt (serviceAccount:projectName:serviceAccountName).ROLE: der Name der vordefinierten oder benutzerdefinierten Rolle, die Sie aus dem Nutzerkonto entfernen möchten.