Preparar permisos de gestión de identidades y accesos

En este documento se explica cómo preparar los permisos de gestión de identidades y accesos (IAM) para usar Cloud DNS de forma eficaz en GDC.

GDC ofrece IAM para acceder de forma granular a recursos específicos de GDC y evitar el acceso no deseado a otros recursos. IAM se basa en el principio de seguridad del privilegio mínimo y controla quién puede acceder a determinados recursos mediante roles y permisos de IAM.

Un rol es un conjunto de permisos específicos asignados a determinadas acciones en recursos y asignados a sujetos individuales, como usuarios, grupos de usuarios o cuentas de servicio. Por lo tanto, debes tener los roles y permisos de IAM adecuados para usar los servicios de DNS gestionado en GDC.

Este documento está dirigido a administradores de plataformas y operadores de aplicaciones responsables de la administración de redes y de la gestión de DNS de su organización en GDC.

Obtener permisos de IAM

Para crear zonas y registros DNS, debes tener los roles de identidad y acceso necesarios. Pídele al administrador de IAM de tu proyecto que te asigne los siguientes roles:

  • Rol de visualizador de proyectos de DNS gestionado (managed-dns-project-viewer): permite ver las zonas y los registros DNS.
  • Rol de administrador de proyectos de DNS gestionado (managed-dns-project-admin): permite crear y actualizar zonas y registros DNS.

Para obtener más información sobre estos roles, consulta el artículo Definiciones de roles.

Siguientes pasos