Zugriff auf Projektressourcen gewähren

In diesem Dokument wird beschrieben, wie Sie Rollenbindungen in einem Distributed Cloud-Projekt mit der GDC-Konsole oder der gdcloud CLI erstellen und entfernen.

Dieses Dokument richtet sich an Zielgruppen in der Gruppe der Anwendungsoperatoren, die Berechtigungen in GDC-Projekten verwalten. Weitere Informationen finden Sie unter siehe Dokumentation zu Zielgruppen für GDC mit Air Gap.

Hinweis

Bevor Sie Rollenbindungen erstellen oder entfernen, müssen Sie die erforderlichen Berechtigungen anfordern.

IAM-Rollen anfordern

Wenn Sie Rollenbindungen in einem Projekt erstellen, aktualisieren und löschen möchten, wenden Sie sich an Ihren Organisations-IAM-Administrator oder Projekt-IAM-Administrator, um die Rolle Projekt-IAM-Administrator (project-iam-admin) anzufordern.

Der Organisations-IAM-Administrator kann diese Rolle für jedes Projekt in der Organisation zuweisen. Der Projekt-IAM-Administrator kann diese Rolle im Rahmen seines spezifischen Projekts zuweisen.

Rollenbindungen einrichten

Führen Sie die folgenden Schritte aus, um Rollenbindungen einzurichten:

Console

  1. Melden Sie sich in der GDC-Konsole an. Das folgende Bild zeigt beispielsweise die Anmeldung in der GDC-Konsole für eine Organisation namens org-1:
  2. Klicken Sie in der Menüleiste auf Projekt auswählen. Wählen Sie eines der vorhandenen Projekte aus, in dem Sie die Rollenbindung einrichten möchten, und klicken Sie dann auf Öffnen. Das ausgewählte Projekt wird nach dem Namen Ihrer Organisation in der Menüleiste angezeigt. Das folgende Beispiel zeigt das ausgewählte iam-test Projekt:
  3. Klicken Sie im Navigationsmenü auf Identität & Zugriff und Zugriff.
  4. Klicken Sie auf Mitglied hinzufügen.
  5. Wählen Sie im Drop-down-Menü Identitätsanbieter einen Identitätsanbieter aus.
  6. Wählen Sie unter Mitgliedstyp aus, ob Sie einzelne Nutzer mit Nutzer oder Gruppen mit Gruppe hinzufügen möchten. Das folgende Beispiel zeigt die ausgewählte Option User:
  7. Geben Sie im Feld Nutzername oder Gruppenalias den Nutzernamen, die E-Mail-Adresse oder den Alias ein.
  8. Wählen Sie in der Drop-down-Liste Rollen die Rolle aus, die Sie dem Nutzer oder der Gruppe zuweisen möchten, z. B. Projektbetrachter. Sie können den ausgewählten Nutzer oder die ausgewählte Gruppe gleichzeitig mit mehreren Rollen verknüpfen, indem Sie auf Weitere Rolle hinzufügen klicken.
  9. Klicken Sie auf Hinzufügen.

gdcloud

  1. Prüfen Sie, ob die gdcloud CLI installiert ist.

  2. Melden Sie sich mit dem Befehl gdcloud auth login an, um sich bei Ihrem Identitätsanbieter zu authentifizieren. Weitere Informationen finden Sie unter gdcloud CLI-Authentifizierung.

  3. Richten Sie Rollenbindungen für ein Projekt ein:

    gdcloud projects add-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Ersetzen Sie die folgenden Variablen:

    • PROJECT: der Name des Projekts, für das Sie die Rollenbindung einrichten.
    • USER_ACCOUNT: das Nutzerkonto, dem Sie die Rolle zuweisen möchten. Dieses Flag akzeptiert entweder eine E-Mail-Adresse des Nutzers mit dem Präfix des Identitätsanbieters (user:idpprefix-user@example.com) oder einen Dienstkontonamen mit dem Dienstkontoprojekt (serviceAccount:projectName:serviceAccountName).
    • ROLE: der Name der vordefinierten oder benutzerdefinierten Rolle, die Sie dem Nutzer zuweisen möchten.

Rollenbindungen entfernen

Wenn kein Zugriff mehr erforderlich ist, entfernen Sie ein Mitglied und die zugehörigen Rollen, Berechtigungen und Zugriffsrechte.

So entfernen Sie Mitglieder:

Console

  1. Melden Sie sich in der GDC-Konsole an.
  2. Klicken Sie in der Menüleiste auf Projekt auswählen. Wählen Sie eines der vorhandenen Projekte aus, in dem Sie die Rollenbindung einrichten möchten, und klicken Sie dann auf Öffnen. Das ausgewählte Projekt wird nach dem Namen Ihrer Organisation in der Menüleiste angezeigt.
  3. Klicken Sie im Navigationsmenü auf Identität &Zugriff und Zugriff.
  4. Wählen Sie in der Liste der autorisierten Mitglieder ein Mitglied aus. Sie können mehrere Mitglieder gleichzeitig entfernen, indem Sie mehrere Mitglieder in der Liste auswählen.
  5. Klicken Sie auf Alle Zugriffsrechte entfernen , um alle Rollenbindungen zu entfernen, die mit einem Mitglied aus Ihrem aktuellen Projekt verknüpft sind.
  6. Wenn Sie dazu aufgefordert werden, klicken Sie zur Bestätigung auf Mitglied entfernen.

gdcloud

  1. Prüfen Sie, ob die gdcloud CLI installiert ist.

  2. Melden Sie sich mit dem Befehl gdcloud auth login an, um sich bei Ihrem Identitätsanbieter zu authentifizieren. Weitere Informationen finden Sie unter gdcloud CLI-Authentifizierung.

  3. Entfernen Sie Rollenbindungen für ein Projekt:

    gdcloud projects remove-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Ersetzen Sie die folgenden Variablen:

    • PROJECT: der Name des Projekts, aus dem Sie die Rollenbindung entfernen.
    • USER_ACCOUNT: das Nutzerkonto, aus dem Sie die Rolle entfernen möchten. Dieses Flag akzeptiert entweder eine E-Mail-Adresse des Nutzers mit dem Präfix des Identitätsanbieters (user:idpprefix-user@example.com) oder einen Dienstkontonamen mit dem Dienstkontoprojekt (serviceAccount:projectName:serviceAccountName).
    • ROLE: der Name der vordefinierten oder benutzerdefinierten Rolle, die Sie aus dem Nutzerkonto entfernen möchten.