Grup pengguna dan peran Identity and Access Management yang direkomendasikan
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Tabel berikut menjelaskan peran Identity and Access Management (IAM) yang
kami rekomendasikan sebagai titik awal untuk menjalankan beban kerja di
Google Cloud. Konfigurasi peran IAM Anda untuk menerapkan pemisahan tugas dalam lingkungan Anda dan agar selaras dengan toleransi risiko dan struktur organisasi Anda.
Saat Anda menetapkan peran ini ke grup pengguna di organisasi Anda, pertimbangkan
tempat Anda perlu menerapkan peran yang lebih terperinci untuk menangani kasus penggunaan
dan persyaratan akses data tertentu. Untuk lingkungan tempat data yang sangat sensitif digunakan (misalnya, Anda menggunakan data sensitif untuk melatih model), lihat Mengimpor data ke data warehouse BigQuery yang aman untuk mengetahui informasi selengkapnya tentang peran yang dapat Anda gunakan untuk mengizinkan akses ke data yang disimpan.
Tabel berikut menjelaskan rekomendasi peran. Terapkan rekomendasi dasar dan rekomendasi khusus kasus penggunaan yang sesuai.
Layanan
Grup
Deskripsi
Peran IAM
Dasar
grp-gcp-org-admin
Grup ini mengelola resource milik organisasi.
Tetapkan peran ini dengan hemat. Administrator organisasi memiliki akses ke semua Google Cloud resource Anda. Sebagai alternatif karena fungsi ini sangat istimewa, pertimbangkan untuk menggunakan akun perorangan, bukan membuat grup.
Administrator organisasi (roles/resourcemanager.organizationAdmin)
Grup ini menetapkan dan mengelola kebijakan keamanan untuk seluruh
organisasi, termasuk kebijakan pengelolaan akses dan batasan organisasi.
Untuk merencanakan infrastruktur keamanan Anda, lihat blueprint fondasi Enterprise. Google Cloud
BigQuery Data Viewer (roles/bigquery.dataViewer)
Compute Viewer (roles/compute.viewer)
Folder IAM Admin (roles/resourcemanager.folderIamAdmin)
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2026-05-21 UTC."],[],[]]