다음 표에서는 Enterprise Knowledge Graph와 관련된 Identity and Access Management (IAM) 역할을 설명하고 각 역할에 포함된 권한을 나열합니다. 달리 명시되지 않는 한 이러한 역할은 전체 프로젝트 또는 특정 프로세서에 적용될 수 있습니다.
| 역할 | 설명 | 권한 |
|---|---|---|
Enterprise Knowledge Graph 관리자
(roles/enterpriseknowledgegraph.admin) |
Enterprise Knowledge Graph의 모든 리소스에 대한 전체 액세스 권한을 부여합니다. | roles/enterpriseknowledgegraph.editor |
Enterprise Knowledge Graph 편집자
(roles/enterpriseknowledgegraph.editor) |
Enterprise Knowledge Graph의 모든 리소스를 사용할 수 있는 액세스 권한을 부여합니다. | roles/enterpriseknowledgegraph.viewerenterpriseknowledgegraph.entityReconciliationJobs.createenterpriseknowledgegraph.entityReconciliationJobs.cancelenterpriseknowledgegraph.entityReconciliationJobs.delete |
Enterprise Knowledge Graph 뷰어
(roles/enterpriseknowledgegraph.viewer) |
Enterprise Knowledge Graph에서 모든 리소스와 엔티티 조정 작업을 볼 수 있는 액세스 권한을 부여합니다. |
권한: cloudresourcemanager.projects.getcloudresourcemanager.projects.listenterpriseknowledgegraph.entityReconciliationJobs.getenterpriseknowledgegraph.entityReconciliationJobs.list |
기본 역할
기본 역할은 IAM 이전에 있었던 역할입니다. 이러한 역할에는 고유한 특성이 있습니다.
기본 역할은 프로젝트 내의 개별 버킷이 아닌 전체 프로젝트에만 부여될 수 있습니다. 프로젝트에 부여하는 다른 역할과 마찬가지로 기본 역할은 프로젝트의 모든 버킷과 객체에 적용됩니다.
기본 역할에는 이 섹션에서 다루지 않는 다른 Google Cloud서비스에 대한 추가 권한이 포함됩니다. 기본 역할이 부여하는 권한에 대한 일반적인 설명은 기본 역할을 참고하세요.
경우에 따라 기본 역할을 그룹처럼 사용할 수 있으므로 기본 역할을 가진 주 구성원은 일부 리소스에 대한 추가 액세스 권한을 얻을 수 있습니다.
버킷에 대한 역할을 부여할 때 기본 역할을 그룹처럼 사용할 수 있습니다.
객체에 ACL을 설정할 때 기본 역할을 그룹처럼 사용할 수 있습니다.
기본 역할의 주 구성원이 이러한 동작으로 인해 일반적으로 얻게 되는 추가 액세스 권한에 대한 설명은 수정 가능한 동작을 참고하세요.
다음 단계
Enterprise Knowledge Graph에 대한 IAM 권한에 대해 알아보세요.
다른 Google Cloud 역할에 대해서는 역할 이해를 참조하세요.