תפקידים והרשאות

בדף הזה מוסבר על התפקידים וההרשאות בניהול הזהויות והרשאות הגישה (IAM) שנדרשים כדי לגשת ל-Cloud Network Insights. למידע מפורט על IAM, תוכלו לעיין במסמכי העזרה בנושא ניהול זהויות והרשאות גישה.

אתם יכולים להעניק למשתמשים או לחשבונות שירות הרשאות או תפקידים מוגדרים מראש, או ליצור תפקיד בהתאמה אישית שמשתמש בהרשאות שאתם מציינים.

יכול להיות שתצטרכו להריץ את הפקודה add-iam-policy ב-Google Cloud CLI כדי להעניק למשתמשים תפקידים ב-Cloud Network Insights.

התפקידים שהוקצו למשתמשים ב- Google Cloud משוכפלים ב-AppNeta. אם יש לכם אפשרות לערוך משאבים ב-Cloud Network Insights בGoogle Cloud מסוף, תוכלו לערוך אותם ב-AppNeta.

תפקידים

בקטע הזה מוסבר איך להשתמש בתפקידים מוגדרים מראש ובתפקידים בהתאמה אישית כשמעניקים הרשאות ל-Cloud Network Insights.

תפקידים מוגדרים מראש ל-Cloud Network Insights

ל-Cloud Network Insights יש את התפקידים המוגדרים מראש הבאים שמאפשרים להפעיל את Cloud Network Insights ולשנות את כל המשאבים של Cloud Network Insights (אדמין), לשנות את כל המשאבים של Cloud Network Insights (עריכה) או להציג את המשאבים (צפייה):

  • אדמין של Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsAdmin)
  • עריכה ב-Cloud Network Insights ‏(roles/networkmanagement.CloudNetworkInsightsEditor)
  • צפייה ב-Cloud Network Insights (roles/networkmanagement.CloudNetworkInsightsViewer)

התפקידים המוגדרים מראש לניהול רשתות כוללים גם את אותן הרשאות כמו ההרשאות של Cloud Network Insights.

התפקידים 'אדמין של Cloud Network Insights' (roles/networkmanagement.CloudNetworkInsightsAdmin) ו'עורך של Cloud Network Insights' (roles/networkmanagement.CloudNetworkInsightsEditor) מאפשרים לשנות את כל המשאבים של Cloud Network Insights. עם זאת, רק בעלי התפקיד 'אדמין של Cloud Network Insights' יכולים לאשר את התנאים וההגבלות של Broadcom כשמפעילים את Cloud Network Insights בפעם הראשונה בפרויקט. אחרי שמפעילים את Cloud Network Insights, משתמשים עם אחת מההרשאות האלה יכולים להפעיל או להשבית את Cloud Network Insights.

אם רוצים לתת למשתמשים את האפשרות לצפות ב-Cloud Network Insights בפרויקטים שבהם הוא כבר מופעל, או לקרוא נתוני טלמטריה ונתוני נתיבים, אפשר להקצות למשתמשים את התפקיד Cloud Network Insights Viewer‏ (roles/networkmanagement.CloudNetworkInsightsViewer).

מידע נוסף על הקצאת תפקידים מופיע במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.

תפקידים ב-Cloud Network Insights

בטבלאות הבאות מתוארים התפקידים המוגדרים מראש ב-IAM וההרשאות שמשויכות להם ב-Cloud Network Insights.

מידע נוסף מופיע במאמר הפניה להרשאות IAM.

תפקיד הרשאות

אדמין של Cloud Network Insights

‫(roles/networkmanagement.CloudNetworkInsightsAdmin)
גישה מלאה למשאבי Cloud Network Insights.
כשמפעילים את Cloud Network Insights בפעם הראשונה בפרויקט, צריך לאשר את התנאים וההגבלות של Broadcom.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
  • פרויקט
  • networkmanagement.locations.get
  • networkmanagement.locations.list
  • networkmanagement.monitoringpoints.downloadConfig
  • networkmanagement.monitoringpoints.get
  • networkmanagement.monitoringpoints.list
  • networkmanagement.networkpaths.get
  • networkmanagement.networkpaths.list
  • networkmanagement.operations.get
  • networkmanagement.operations.list
  • networkmanagement.providers.create
  • networkmanagement.providers.delete
  • networkmanagement.providers.generateProviderAccessToken
  • networkmanagement.providers.get
  • networkmanagement.providers.list
  • networkmanagement.webpaths.get
  • networkmanagement.webpaths.list
  • productrequirementsservice.requirements.check
  • productrequirementsservice.requirements.record
  • resourcemanager.organizations.get
  • resourcemanager.organizations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Cloud Network Insights Editor

‫(roles/networkmanagement.CloudNetworkInsightsEditor)
גישת עריכה למשאבים של Cloud Network Insights.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
  • פרויקט
  • networkmanagement.locations.get
  • networkmanagement.locations.list
  • networkmanagement.monitoringpoints.downloadConfig
  • networkmanagement.monitoringpoints.get
  • networkmanagement.monitoringpoints.list
  • networkmanagement.networkpaths.get
  • networkmanagement.networkpaths.list
  • networkmanagement.operations.get
  • networkmanagement.operations.list
  • networkmanagement.providers.create
  • networkmanagement.providers.delete
  • networkmanagement.providers.generateProviderAccessToken
  • networkmanagement.providers.get
  • networkmanagement.providers.list
  • networkmanagement.webpaths.get
  • networkmanagement.webpaths.list
  • productrequirementsservice.requirements.check
  • resourcemanager.organizations.get
  • resourcemanager.organizations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Cloud Network Insights Viewer

‫(roles/networkmanagement.CloudNetworkInsightsViewer)
גישת קריאה בלבד למשאבי Cloud Network Insights לטלמטריה ולנתוני נתיבים.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
  • פרויקט
  • networkmanagement.monitoringpoints.get
  • networkmanagement.monitoringpoints.list
  • networkmanagement.networkpaths.get
  • networkmanagement.networkpaths.list
  • networkmanagement.providers.generateProviderAccessToken
  • networkmanagement.providers.get
  • networkmanagement.providers.list
  • networkmanagement.webpaths.get
  • networkmanagement.webpaths.list
  • productrequirementsservice.requirements.check
  • resourcemanager.organizations.get
  • resourcemanager.organizations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list

תפקידים שקשורים להתראות וליומנים

בטבלה הבאה מתוארים התפקידים המוגדרים מראש ב-IAM וההרשאות שמשויכות אליהם לצפייה בהתראות וביומנים או לניהול שלהם על סמך נתונים מ-Cloud Network Insights. המשתמשים צריכים גם תפקיד ב-Cloud Network Insights.

תפקיד הרשאות

מציג היומנים

‫(roles/logging.viewer)
מאפשר גישה לצפייה ביומנים.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
  • הצגה
  • logging.buckets.get
  • logging.buckets.list
  • logging.exclusions.get
  • logging.exclusions.list
  • logging.links.get
  • logging.links.list
  • logging.locations.*
  • logging.logEntries.list
  • logging.logMetrics.get
  • logging.logMetrics.list
  • logging.logScopes.get
  • logging.logScopes.list
  • logging.logServiceIndexes.list
  • logging.logServices.list
  • logging.logs.list
  • logging.operations.get
  • logging.operations.list
  • logging.queries.getShared
  • logging.queries.listShared
  • logging.queries.usePrivate
  • logging.sinks.get
  • logging.sinks.list
  • logging.usage.get
  • logging.views.get
  • logging.views.list
  • observability.scopes.get
  • resourcemanager.projects.get

Logs Configuration Writer

‫(roles/logging.configWriter)
יצירת מדיניות התראות.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה:
  • הצגה
  • logging.buckets.create
  • logging.buckets.createTagBinding
  • logging.buckets.delete
  • logging.buckets.deleteTagBinding
  • logging.buckets.get
  • logging.buckets.list
  • logging.buckets.listEffectiveTags
  • logging.buckets.listTagBindings
  • logging.buckets.undelete
  • logging.buckets.update
  • logging.exclusions.*
  • logging.links.*
  • logging.locations.*
  • logging.logMetrics.*
  • logging.logScopes.*
  • logging.logServiceIndexes.list
  • logging.logServices.list
  • logging.logs.list
  • logging.notificationRules.*
  • logging.operations.*
  • logging.settings.*
  • logging.sinks.*
  • logging.sqlAlerts.*
  • logging.views.create
  • logging.views.delete
  • logging.views.get
  • logging.views.getIamPolicy
  • logging.views.list
  • logging.views.update
  • observability.scopes.get
  • resourcemanager.projects.get
  • resourcemanager.projects.list

עריכת ערוצי התראות לצורך מעקב (בטא)

‫(roles/monitoring.notificationChannelEditor)
יצירת מדיניות התראות שמקושרת להתראה.
  • monitoring.notificationChannelDescriptors.*
  • monitoring.notificationChannels.create
  • monitoring.notificationChannels.delete
  • monitoring.notificationChannels.get
  • monitoring.notificationChannels.list
  • monitoring.notificationChannels.sendVerificationCode
  • monitoring.notificationChannels.update
  • monitoring.notificationChannels.verify

כלי לצפייה במדיניות התראות

‫(roles/monitoring.alertPolicyViewer)
צפייה במדיניות ההתראות.
  • monitoring.alertPolicies.get
  • monitoring.alertPolicies.list
  • monitoring.alertPolicies.listEffectiveTags
  • monitoring.alertPolicies.listTagBindings

מעקב אחרי עורך מדיניות ההתראות

‫(roles/monitoring.alertPolicyEditor)
עריכת מדיניות ההתראות.
  • monitoring.alertPolicies.*