Halaman ini menjelaskan peran dan izin Identity and Access Management (IAM) yang diperlukan untuk mengakses Cloud Network Insights. Untuk mengetahui deskripsi mendetail tentang IAM, lihat dokumentasi Identity and Access Management.
Anda dapat memberikan izin atau peran yang telah ditetapkan kepada pengguna atau akun layanan, atau Anda dapat membuat peran kustom yang menggunakan izin yang Anda tentukan.
Anda mungkin perlu menjalankan perintah add-iam-policy di Google Cloud CLI untuk memberikan peran Cloud Network Insights kepada pengguna.
Peran yang diberikan kepada pengguna di Google Cloud direplikasi di AppNeta. Jika Anda dapat mengedit resource Cloud Network Insights di Google Cloud konsol, Anda dapat mengeditnya di AppNeta.
Peran
Bagian ini menjelaskan cara menggunakan peran yang telah ditetapkan dan kustom saat memberikan izin untuk Cloud Network Insights.
Peran yang telah ditetapkan untuk Cloud Network Insights
Cloud Network Insights memiliki peran yang telah ditetapkan berikut yang memungkinkan Anda mengubah semua resource Cloud Network Insights atau melihat resource:
- Editor Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsEditor) - Penampil Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Jika ingin memberikan kemampuan kepada pengguna untuk melihat Cloud Network Insights di project tempat Cloud Network Insights sudah diaktifkan, Anda dapat memberikan salah satu peran yang telah ditetapkan berikut kepada pengguna:
- Penampil Cloud Network Management (
roles/networkmanagement.viewer) - Penampil Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran Cloud Network Insights
Tabel berikut menjelaskan peran yang telah ditetapkan IAM dan izin terkait untuk Cloud Network Insights.
Untuk mengetahui informasi selengkapnya, lihat referensi izin IAM.
| Peran | Izin |
|---|---|
Editor Cloud Network Insights(
roles/networkmanagement.CloudNetworkInsightsEditor
)Akses penuh ke resource Cloud Network Insights.
|
|
Penampil Cloud Network Insights(roles/networkmanagement.CloudNetworkInsightsViewer)Akses hanya baca ke resource Cloud Network Insights. Resource level terendah tempat Anda dapat memberikan peran ini:
|
|
Peran pemberitahuan dan log
Tabel berikut menjelaskan peran yang telah ditetapkan IAM dan izin terkait untuk melihat atau mengelola pemberitahuan dan log berdasarkan data Cloud Network Insights. Pengguna juga memerlukan peran Penampil atau Editor Cloud Network Insights.
| Peran | Izin |
|---|---|
Logs Viewer(roles/logging.viewer)Memberikan akses untuk melihat log. Resource level terendah tempat Anda dapat memberikan peran ini:
|
|
Penulis Konfigurasi Log(roles/logging.configWriter)Membuat kebijakan pemberitahuan. Resource level terendah tempat Anda dapat memberikan peran ini:
|
|
Monitoring NotificationChannel Editor Beta(roles/monitoring.notificationChannelEditor)Membuat kebijakan pemberitahuan yang terikat ke notifikasi. |
|
Monitoring AlertPolicy Viewer(roles/monitoring.alertPolicyViewer)Melihat kebijakan pemberitahuan. |
|
Monitoring AlertPolicy Editor(roles/monitoring.alertPolicyEditor)Mengedit kebijakan pemberitahuan. |
|