En esta página, se describen los roles y los permisos de Identity and Access Management (IAM) necesarios para acceder a Cloud Network Insights. Para obtener una descripción detallada de IAM, consulta la documentación de Identity and Access Management.
Puedes otorgar permisos a usuarios o cuentas de servicio o roles predefinidos, o puedes crear un rol personalizado que use permisos que tú especifiques.
Es posible que debas ejecutar el comando add-iam-policy en Google Cloud CLI para otorgar roles de Cloud Network Insights a los usuarios.
Los roles otorgados a los usuarios en Google Cloud se replican en AppNeta. Si puedes editar los recursos de Cloud Network Insights en la consola, puedes editarlos en AppNeta. Google Cloud
Funciones
En esta sección, se describe cómo usar las funciones predefinidas y personalizadas cuando se otorgan permisos para Cloud Network Insights.
Funciones predefinidas para Cloud Network Insights
Cloud Network Insights tiene las siguientes funciones predefinidas que te permiten modificar todos los recursos de Cloud Network Insights o verlos:
- Editor de Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsEditor) - Visualizador de Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Si deseas otorgar a los usuarios la capacidad de ver Cloud Network Insights en proyectos en los que ya está habilitado, puedes otorgarles uno de los siguientes roles predefinidos:
- Visualizador de Cloud Network Management (
roles/networkmanagement.viewer) - Visualizador de Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Roles de Cloud Network Insights
En las siguientes tablas, se describen los roles predefinidos de IAM y sus permisos asociados para Cloud Network Insights.
Para obtener más información, consulta la referencia de permisos de IAM.
| Rol | Permisos |
|---|---|
Editor de Cloud Network Insights(
roles/networkmanagement.CloudNetworkInsightsEditor
)Tiene acceso completo a los recursos de Cloud Network Insights.
|
|
Visualizador de Cloud Network Insights(roles/networkmanagement.CloudNetworkInsightsViewer)Tiene acceso de solo lectura a los recursos de Cloud Network Insights. Recursos de nivel más bajo en los que puedes otorgar este rol:
|
|
Roles de alertas y registros
En la siguiente tabla, se describen los roles predefinidos de IAM y sus permisos asociados para ver o administrar alertas y registros basados en datos de Cloud Network Insights. Los usuarios también necesitan el rol de visualizador o editor de Cloud Network Insights.
| Rol | Permisos |
|---|---|
Visor de registros(roles/logging.viewer)Proporciona acceso para ver los registros. Recursos de nivel más bajo en los que puedes otorgar este rol:
|
|
Escritor de configuración de registros(roles/logging.configWriter)Crea políticas de alertas. Recursos de nivel más bajo en los que puedes otorgar este rol:
|
|
Editor de canal de notificaciones de Monitoring Beta(roles/monitoring.notificationChannelEditor)Crea una política de alertas vinculada a una notificación. |
|
Lector de política de alertas de Monitoring(roles/monitoring.alertPolicyViewer)Visualiza las políticas de alertas. |
|
Editor de política de alertas de Monitoring(roles/monitoring.alertPolicyEditor)Edita las políticas de alertas. |
|