Concedere l'accesso alle risorse del progetto

Questo documento spiega come creare e rimuovere le associazioni di ruoli all'interno di un progetto Distributed Cloud utilizzando la console GDC o l'interfaccia a riga di comando gdcloud.

Questo documento è destinato ai membri del gruppo di operatori di applicazioni che gestiscono le autorizzazioni all'interno dei progetti GDC. Per saperne di più, consulta la sezione Pubblico della documentazione di GDC con air gap.

Prima di iniziare

Prima di creare o rimuovere le associazioni di ruoli, devi richiedere le autorizzazioni necessarie.

Richiedere i ruoli IAM

Per creare, aggiornare ed eliminare le associazioni di ruoli all'interno di un progetto, contatta l'amministratore IAM dell'organizzazione o l'amministratore IAM del progetto per richiedere il ruolo Amministratore IAM progetto (project-iam-admin).

L'amministratore IAM dell'organizzazione può concedere questo ruolo per qualsiasi progetto all'interno dell'organizzazione. L'amministratore IAM del progetto può concedere questo ruolo nell'ambito del suo progetto specifico.

Configurare le associazioni di ruoli

Segui questi passaggi per configurare le associazioni di ruoli:

Console

  1. Accedi alla console GDC. Ad esempio, l'immagine seguente mostra l'accesso alla console GDC per un'organizzazione denominata org-1:
  2. Fai clic su Seleziona progetto nella barra dei menu. Seleziona uno dei progetti esistenti in cui vuoi configurare l'associazione di ruoli, quindi fai clic su Apri. Il progetto selezionato viene visualizzato dopo il nome dell'organizzazione nella barra dei menu. L'esempio seguente mostra il progetto iam-test selezionato:
  3. Nel menu di navigazione, fai clic su Identità e accesso e Accesso.
  4. Fai clic su Aggiungi membro.
  5. Nel menu a discesa Provider di identità, seleziona un provider di identità.
  6. Dopo Tipo di membro, scegli se vuoi aggiungere singoli utenti con Utente o gruppi con Gruppo. L'esempio seguente mostra il/la selezionato/a User:
  7. Nel campo Nome utente o alias del gruppo, inserisci il nome utente, l'indirizzo email, o l'alias.
  8. Nell'elenco a discesa Ruoli, seleziona il ruolo che vuoi assegnare all'utente o al gruppo, ad esempio Visualizzatore progetto. Puoi associare l' utente o il gruppo selezionato a più ruoli contemporaneamente facendo clic su Aggiungi un altro ruolo.
  9. Fai clic su Aggiungi.

gdcloud

  1. Assicurati di aver installato l' CLI gdcloud.

  2. Accedi utilizzando il comando gdcloud auth login per autenticarti con il tuo provider di identità. Per saperne di più, consulta la sezione Autenticazione della CLI gdcloud.

  3. Configura le associazioni di ruoli per un progetto:

    gdcloud projects add-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Sostituisci le seguenti variabili:

    • PROJECT: il nome del progetto per cui stai configurando l'associazione di ruoli.
    • USER_ACCOUNT: l'account utente a cui vuoi concedere il ruolo. Questo flag accetta un indirizzo email utente con il prefisso del provider di identità (user:idpprefix-user@example.com) o un nome dell'account di servizio con il progetto dell'account di servizio (serviceAccount:projectName:serviceAccountName).
    • ROLE: il nome del ruolo predefinito o personalizzato che vuoi assegnare all'utente.

Rimuovere le associazioni di ruoli

Quando l'accesso non è più necessario, rimuovi un membro e i relativi ruoli, autorizzazioni e accesso associati.

Per rimuovere i membri, segui questi passaggi:

Console

  1. Accedi alla console GDC.
  2. Fai clic su Seleziona progetto nella barra dei menu. Seleziona uno dei progetti esistenti in cui vuoi configurare l'associazione di ruoli, quindi fai clic su Apri. Il progetto selezionato viene visualizzato dopo il nome dell'organizzazione nella barra dei menu.
  3. Nel menu di navigazione, fai clic su Identità e accesso e Accesso.
  4. Nell'elenco dei membri autorizzati, seleziona un membro. Puoi rimuovere più membri contemporaneamente selezionandoli nell'elenco.
  5. Fai clic su Rimuovi ogni accesso per rimuovere tutte le associazioni di ruoli associate a un membro dal progetto corrente.
  6. Quando richiesto, fai clic su Rimuovi membro per confermare.

gdcloud

  1. Assicurati di aver installato l' CLI gdcloud.

  2. Accedi utilizzando il comando gdcloud auth login per autenticarti con il tuo provider di identità. Per saperne di più, consulta la sezione Autenticazione della CLI gdcloud.

  3. Rimuovi le associazioni di ruoli per un progetto:

    gdcloud projects remove-iam-policy-binding PROJECT \
      --member=USER_ACCOUNT \
      --role=ROLE
    

    Sostituisci le seguenti variabili:

    • PROJECT: il nome del progetto da cui stai rimuovendo l'associazione di ruoli.
    • USER_ACCOUNT: l'account utente da cui vuoi rimuovere il ruolo. Questo flag accetta un indirizzo email utente con il prefisso del provider di identità (user:idpprefix-user@example.com) o un nome dell'account di servizio con il progetto dell'account di servizio (serviceAccount:projectName:serviceAccountName).
    • ROLE: il nome del ruolo predefinito o personalizzato che vuoi rimuovere dall'account utente.