Conceder acceso a los recursos del proyecto

En este documento se explica cómo crear y eliminar vinculaciones de roles en un proyecto de Distributed Cloud mediante la consola de GDC o la CLI de gdcloud.

Este documento está dirigido a los usuarios del grupo de operadores de aplicaciones que gestionan permisos en proyectos de GDC. Para obtener más información, consulta Audiencias de la documentación de GDC en entornos aislados.

Antes de empezar

Antes de crear o eliminar vinculaciones de roles, debes solicitar los permisos necesarios.

Solicitar roles de gestión de identidades y accesos

Para crear, actualizar y eliminar vinculaciones de roles en un proyecto, ponte en contacto con el administrador de gestión de identidades y accesos de la organización o con el administrador de gestión de identidades y accesos del proyecto para solicitar el rol Administrador de gestión de identidades y accesos de proyectos (project-iam-admin).

El administrador de gestión de identidades y accesos de la organización puede conceder este rol para cualquier proyecto de la organización. El administrador de gestión de identidades y accesos del proyecto puede conceder este rol en el ámbito de su proyecto específico.

Configurar vinculaciones de roles

Sigue estos pasos para configurar vinculaciones de roles:

Consola

  1. Inicia sesión en la consola de GDC. Por ejemplo, en la siguiente imagen se muestra el inicio de sesión en la consola de GDC de una organización llamada org-1:
  2. En la barra de menús, haz clic en Seleccionar proyecto. Selecciona uno de los proyectos en los que quieras configurar la vinculación de roles y, a continuación, haz clic en Abrir. El proyecto seleccionado se muestra después del nombre de la organización en la barra de menús. En el siguiente ejemplo se muestra el proyecto iam-test seleccionado:
  3. En el menú de navegación, haz clic en Identidad y acceso y en Acceso.
  4. Haz clic en Añadir miembro.
  5. En el menú desplegable Proveedor de identidades, selecciona un proveedor de identidades.
  6. En Tipo de miembro, elige si quieres añadir usuarios concretos con Usuario o grupos con Grupo. En el siguiente ejemplo se muestra la opción seleccionada User:
  7. En el campo Nombre de usuario o alias de grupo, introduce el nombre de usuario, la dirección de correo o el alias.
  8. En la lista desplegable Roles, selecciona el rol que quieras asignar al usuario o al grupo, como Lector de proyectos. Puedes vincular el usuario o el grupo seleccionado con varios roles a la vez haciendo clic en Añadir otro rol.
  9. Haz clic en Añadir.

gdcloud

  1. Comprueba que tienes instalada la CLI de gdcloud.

  2. Inicia sesión con el comando gdcloud auth login para autenticarte con tu proveedor de identidades. Para obtener más información, consulta el artículo Autenticación de la CLI de gdcloud.

  3. Configura vinculaciones de roles para un proyecto:

    gdcloud projects add-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Sustituye las siguientes variables:

    • PROJECT: el nombre del proyecto para el que estás configurando la vinculación de roles.
    • USER_ACCOUNT: la cuenta de usuario a la que quieres conceder el rol. Esta marca acepta una dirección de correo de usuario con el prefijo del proveedor de identidades (user:idpprefix-user@example.com) o un nombre de cuenta de servicio con el proyecto de la cuenta de servicio (serviceAccount:projectName:serviceAccountName).
    • ROLE: el nombre del rol predefinido o personalizado que quieres asignar al usuario.

Eliminar vinculaciones de roles

Cuando ya no se necesite el acceso, elimina el miembro y sus roles, permisos y accesos asociados.

Para eliminar miembros, sigue estos pasos:

Consola

  1. Inicia sesión en la consola de GDC.
  2. En la barra de menús, haz clic en Seleccionar proyecto. Selecciona uno de los proyectos en los que quieras configurar la vinculación de roles y, a continuación, haz clic en Abrir. El proyecto seleccionado se muestra después del nombre de la organización en la barra de menús.
  3. En el menú de navegación, haz clic en Identidad y acceso y en Acceso.
  4. En la lista de miembros autorizados, selecciona un miembro. Puedes eliminar varios miembros a la vez seleccionándolos en la lista.
  5. Haz clic en Quitar todos los accesos para quitar todas las vinculaciones de roles asociadas a un miembro de tu proyecto actual.
  6. Cuando se te indique, haz clic en Quitar miembro para confirmar la acción.

gdcloud

  1. Comprueba que tienes instalada la CLI de gdcloud.

  2. Inicia sesión con el comando gdcloud auth login para autenticarte con tu proveedor de identidades. Para obtener más información, consulta el artículo Autenticación de la CLI de gdcloud.

  3. Elimina vinculaciones de roles para un proyecto:

    gdcloud projects remove-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Sustituye las siguientes variables:

    • PROJECT: el nombre del proyecto del que estás eliminando la vinculación de roles.
    • USER_ACCOUNT: la cuenta de usuario de la que quieres quitar el rol. Esta marca acepta una dirección de correo de usuario con el prefijo del proveedor de identidades (user:idpprefix-user@example.com) o un nombre de cuenta de servicio con el proyecto de la cuenta de servicio (serviceAccount:projectName:serviceAccountName).
    • ROLE: el nombre del rol predefinido o personalizado que quieres quitar de la cuenta de usuario.