Questa pagina descrive i ruoli e le autorizzazioni di Identity and Access Management (IAM) necessari per accedere a Cloud Network Insights. Per una descrizione dettagliata di IAM, consulta la documentazione di Identity and Access Management.
Puoi concedere a utenti o service account autorizzazioni o ruoli predefiniti oppure puoi creare un ruolo personalizzato che utilizzi le autorizzazioni che specifichi.
Potresti dover eseguire il comando add-iam-policy in Google Cloud CLI per concedere i ruoli Cloud Network Insights agli utenti.
I ruoli concessi agli utenti in Google Cloud vengono replicati in AppNeta. Se puoi modificare le risorse Cloud Network Insights nella consoleGoogle Cloud , puoi modificarle in AppNeta.
Ruoli
Questa sezione descrive come utilizzare i ruoli predefiniti e personalizzati quando concedi le autorizzazioni per Cloud Network Insights.
Ruoli predefiniti per Cloud Network Insights
Cloud Network Insights dispone dei seguenti ruoli predefiniti che ti consentono di attivare Cloud Network Insights e modificare tutte le risorse Cloud Network Insights (Amministratore), modificare tutte le risorse Cloud Network Insights (Editor) o visualizzare le risorse (Visualizzatore):
- Cloud Network Insights Admin
(
roles/networkmanagement.CloudNetworkInsightsAdmin) - Cloud Network Insights Editor
(
roles/networkmanagement.CloudNetworkInsightsEditor) - Cloud Network Insights Viewer
(
roles/networkmanagement.CloudNetworkInsightsViewer)
I ruoli predefiniti di gestione della rete includono anche le stesse autorizzazioni delle autorizzazioni di Cloud Network Insights.
I ruoli Cloud Network Insights Admin
(roles/networkmanagement.CloudNetworkInsightsAdmin) e Cloud Network Insights
Editor (roles/networkmanagement.CloudNetworkInsightsEditor) possono modificare
tutte le risorse Cloud Network Insights. Tuttavia, solo il ruolo Amministratore Cloud Network Insights
può accettare i Termini di servizio di Broadcom quando abilita Cloud Network Insights
per la prima volta in un progetto. Una volta attivato Cloud Network Insights,
gli utenti con uno dei due ruoli possono attivare o disattivare Cloud Network Insights.
Se vuoi concedere agli utenti la possibilità di visualizzare Cloud Network Insights nei progetti in cui è già abilitato o di leggere i dati di telemetria e percorso, puoi concedere agli utenti il ruolo Cloud Network Insights Viewer (roles/networkmanagement.CloudNetworkInsightsViewer).
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Ruoli Cloud Network Insights
Le tabelle seguenti descrivono i ruoli predefiniti IAM e le relative autorizzazioni per Cloud Network Insights.
Per saperne di più, consulta il riferimento alle autorizzazioni IAM.
| Ruolo | Autorizzazioni |
|---|---|
Cloud Network Insights Admin(roles/networkmanagement.CloudNetworkInsightsAdmin)Accesso completo alle risorse Cloud Network Insights. Accetta i Termini di servizio di Broadcom quando abiliti Cloud Network Insights per la prima volta in un progetto. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Cloud Network Insights Editor(roles/networkmanagement.CloudNetworkInsightsEditor)Accesso come editor alle risorse Cloud Network Insights. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Cloud Network Insights Viewer(roles/networkmanagement.CloudNetworkInsightsViewer)Accesso di sola lettura alle risorse Cloud Network Insights per i dati di telemetria e di percorso. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Ruoli per avvisi e log
La tabella seguente descrive i ruoli predefiniti IAM e le relative autorizzazioni associate per visualizzare o gestire avvisi e log in base ai dati di Cloud Network Insights. Gli utenti hanno bisogno anche di un ruolo Cloud Network Insights.
| Ruolo | Autorizzazioni |
|---|---|
Visualizzatore log(roles/logging.viewer)Fornisce l'accesso per visualizzare i log. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Logs Configuration Writer(roles/logging.configWriter)Crea policy di avviso. Risorse di livello più basso in cui puoi concedere questo ruolo:
|
|
Monitoring NotificationChannel Editor (beta)(roles/monitoring.notificationChannelEditor)Crea una criterio di avviso collegata a una notifica. |
|
Monitoring AlertPolicy Viewer(roles/monitoring.alertPolicyViewer)Visualizza i criteri di avviso. |
|
Monitoring AlertPolicy Editor(roles/monitoring.alertPolicyEditor)Modifica le policy di avviso. |
|