Grup pengguna dan peran Identity and Access Management yang direkomendasikan
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Tabel berikut menjelaskan peran Identity and Access Management (IAM) yang
kami rekomendasikan sebagai titik awal untuk menjalankan workload di
Google Cloud. Konfigurasi peran IAM Anda untuk menerapkan pemisahan tugas dalam lingkungan Anda dan untuk selaras dengan selera risiko dan struktur organisasi Anda.
Tabel berikut menjelaskan rekomendasi peran. Terapkan rekomendasi dasar dan rekomendasi khusus kasus penggunaan sebagaimana mestinya.
Layanan
Grup
Deskripsi
Peran IAM
Dasar
grp-gcp-org-admin
Grup ini mengelola resource yang dimiliki organisasi.
Tetapkan peran ini dengan hemat. Administrator organisasi memiliki akses ke semua
resource Google Cloud Anda. Sebagai alternatif karena fungsi ini sangat
istimewa, pertimbangkan untuk menggunakan akun perorangan, bukan membuat
grup.
Administrator organisasi (roles/resourcemanager.organizationAdmin)
Penampil Organisasi (roles/resourcemanager.organizationViewer)
Dasar
grp-gcp-security-admins
Grup ini menetapkan dan mengelola kebijakan keamanan untuk seluruh
organisasi, termasuk pengelolaan akses dan kebijakan batasan organisasi.
Untuk merencanakan infrastruktur keamanan Anda Google Cloud , lihat Blueprint dasar perusahaan.
BigQuery Data Viewer (roles/bigquery.dataViewer)
Compute Viewer (roles/compute.viewer)
Admin IAM Folder (roles/resourcemanager.folderIamAdmin)
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2026-07-29 UTC."],[],[]]