Ruoli e autorizzazioni

Questa pagina descrive i ruoli e le autorizzazioni di Identity and Access Management (IAM) necessari per accedere a Cloud Network Insights. Per una descrizione dettagliata di IAM, consulta la documentazione di Identity and Access Management.

Puoi concedere a utenti o service account autorizzazioni o ruoli predefiniti oppure puoi creare un ruolo personalizzato che utilizzi le autorizzazioni che specifichi.

Potresti dover eseguire il comando add-iam-policy in Google Cloud CLI per concedere i ruoli Cloud Network Insights agli utenti.

I ruoli concessi agli utenti in Google Cloud vengono replicati in AppNeta. Se puoi modificare le risorse Cloud Network Insights nella consoleGoogle Cloud , puoi modificarle in AppNeta.

Ruoli

Questa sezione descrive come utilizzare i ruoli predefiniti e personalizzati quando concedi le autorizzazioni per Cloud Network Insights.

Ruoli predefiniti per Cloud Network Insights

Cloud Network Insights dispone dei seguenti ruoli predefiniti che ti consentono di attivare Cloud Network Insights e modificare tutte le risorse Cloud Network Insights (Amministratore), modificare tutte le risorse Cloud Network Insights (Editor) o visualizzare le risorse (Visualizzatore):

  • Cloud Network Insights Admin (roles/networkmanagement.CloudNetworkInsightsAdmin)
  • Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor)
  • Cloud Network Insights Viewer (roles/networkmanagement.CloudNetworkInsightsViewer)

I ruoli predefiniti di gestione della rete includono anche le stesse autorizzazioni delle autorizzazioni di Cloud Network Insights.

I ruoli Cloud Network Insights Admin (roles/networkmanagement.CloudNetworkInsightsAdmin) e Cloud Network Insights Editor (roles/networkmanagement.CloudNetworkInsightsEditor) possono modificare tutte le risorse Cloud Network Insights. Tuttavia, solo il ruolo Amministratore Cloud Network Insights può accettare i Termini di servizio di Broadcom quando abilita Cloud Network Insights per la prima volta in un progetto. Una volta attivato Cloud Network Insights, gli utenti con uno dei due ruoli possono attivare o disattivare Cloud Network Insights.

Se vuoi concedere agli utenti la possibilità di visualizzare Cloud Network Insights nei progetti in cui è già abilitato o di leggere i dati di telemetria e percorso, puoi concedere agli utenti il ruolo Cloud Network Insights Viewer (roles/networkmanagement.CloudNetworkInsightsViewer).

Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Ruoli Cloud Network Insights

Le tabelle seguenti descrivono i ruoli predefiniti IAM e le relative autorizzazioni per Cloud Network Insights.

Per saperne di più, consulta il riferimento alle autorizzazioni IAM.

Ruolo Autorizzazioni

Cloud Network Insights Admin

(roles/networkmanagement.CloudNetworkInsightsAdmin)
Accesso completo alle risorse Cloud Network Insights.
Accetta i Termini di servizio di Broadcom quando abiliti Cloud Network Insights per la prima volta in un progetto.
Risorse di livello più basso in cui puoi concedere questo ruolo:
  • Progetto
  • networkmanagement.locations.get
  • networkmanagement.locations.list
  • networkmanagement.monitoringpoints.downloadConfig
  • networkmanagement.monitoringpoints.get
  • networkmanagement.monitoringpoints.list
  • networkmanagement.networkpaths.get
  • networkmanagement.networkpaths.list
  • networkmanagement.operations.get
  • networkmanagement.operations.list
  • networkmanagement.providers.create
  • networkmanagement.providers.delete
  • networkmanagement.providers.generateProviderAccessToken
  • networkmanagement.providers.get
  • networkmanagement.providers.list
  • networkmanagement.webpaths.get
  • networkmanagement.webpaths.list
  • productrequirementsservice.requirements.check
  • productrequirementsservice.requirements.record
  • resourcemanager.organizations.get
  • resourcemanager.organizations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Cloud Network Insights Editor

(roles/networkmanagement.CloudNetworkInsightsEditor)
Accesso come editor alle risorse Cloud Network Insights.
Risorse di livello più basso in cui puoi concedere questo ruolo:
  • Progetto
  • networkmanagement.locations.get
  • networkmanagement.locations.list
  • networkmanagement.monitoringpoints.downloadConfig
  • networkmanagement.monitoringpoints.get
  • networkmanagement.monitoringpoints.list
  • networkmanagement.networkpaths.get
  • networkmanagement.networkpaths.list
  • networkmanagement.operations.get
  • networkmanagement.operations.list
  • networkmanagement.providers.create
  • networkmanagement.providers.delete
  • networkmanagement.providers.generateProviderAccessToken
  • networkmanagement.providers.get
  • networkmanagement.providers.list
  • networkmanagement.webpaths.get
  • networkmanagement.webpaths.list
  • productrequirementsservice.requirements.check
  • resourcemanager.organizations.get
  • resourcemanager.organizations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Cloud Network Insights Viewer

(roles/networkmanagement.CloudNetworkInsightsViewer)
Accesso di sola lettura alle risorse Cloud Network Insights per i dati di telemetria e di percorso.
Risorse di livello più basso in cui puoi concedere questo ruolo:
  • Progetto
  • networkmanagement.monitoringpoints.get
  • networkmanagement.monitoringpoints.list
  • networkmanagement.networkpaths.get
  • networkmanagement.networkpaths.list
  • networkmanagement.providers.generateProviderAccessToken
  • networkmanagement.providers.get
  • networkmanagement.providers.list
  • networkmanagement.webpaths.get
  • networkmanagement.webpaths.list
  • productrequirementsservice.requirements.check
  • resourcemanager.organizations.get
  • resourcemanager.organizations.list
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Ruoli per avvisi e log

La tabella seguente descrive i ruoli predefiniti IAM e le relative autorizzazioni associate per visualizzare o gestire avvisi e log in base ai dati di Cloud Network Insights. Gli utenti hanno bisogno anche di un ruolo Cloud Network Insights.

Ruolo Autorizzazioni

Visualizzatore log

(roles/logging.viewer)
Fornisce l'accesso per visualizzare i log.
Risorse di livello più basso in cui puoi concedere questo ruolo:
  • Visualizza
  • logging.buckets.get
  • logging.buckets.list
  • logging.exclusions.get
  • logging.exclusions.list
  • logging.links.get
  • logging.links.list
  • logging.locations.*
  • logging.logEntries.list
  • logging.logMetrics.get
  • logging.logMetrics.list
  • logging.logScopes.get
  • logging.logScopes.list
  • logging.logServiceIndexes.list
  • logging.logServices.list
  • logging.logs.list
  • logging.operations.get
  • logging.operations.list
  • logging.queries.getShared
  • logging.queries.listShared
  • logging.queries.usePrivate
  • logging.sinks.get
  • logging.sinks.list
  • logging.usage.get
  • logging.views.get
  • logging.views.list
  • observability.scopes.get
  • resourcemanager.projects.get

Logs Configuration Writer

(roles/logging.configWriter)
Crea policy di avviso.
Risorse di livello più basso in cui puoi concedere questo ruolo:
  • Visualizza
  • logging.buckets.create
  • logging.buckets.createTagBinding
  • logging.buckets.delete
  • logging.buckets.deleteTagBinding
  • logging.buckets.get
  • logging.buckets.list
  • logging.buckets.listEffectiveTags
  • logging.buckets.listTagBindings
  • logging.buckets.undelete
  • logging.buckets.update
  • logging.exclusions.*
  • logging.links.*
  • logging.locations.*
  • logging.logMetrics.*
  • logging.logScopes.*
  • logging.logServiceIndexes.list
  • logging.logServices.list
  • logging.logs.list
  • logging.notificationRules.*
  • logging.operations.*
  • logging.settings.*
  • logging.sinks.*
  • logging.sqlAlerts.*
  • logging.views.create
  • logging.views.delete
  • logging.views.get
  • logging.views.getIamPolicy
  • logging.views.list
  • logging.views.update
  • observability.scopes.get
  • resourcemanager.projects.get
  • resourcemanager.projects.list

Monitoring NotificationChannel Editor (beta)

(roles/monitoring.notificationChannelEditor)
Crea una criterio di avviso collegata a una notifica.
  • monitoring.notificationChannelDescriptors.*
  • monitoring.notificationChannels.create
  • monitoring.notificationChannels.delete
  • monitoring.notificationChannels.get
  • monitoring.notificationChannels.list
  • monitoring.notificationChannels.sendVerificationCode
  • monitoring.notificationChannels.update
  • monitoring.notificationChannels.verify

Monitoring AlertPolicy Viewer

(roles/monitoring.alertPolicyViewer)
Visualizza i criteri di avviso.
  • monitoring.alertPolicies.get
  • monitoring.alertPolicies.list
  • monitoring.alertPolicies.listEffectiveTags
  • monitoring.alertPolicies.listTagBindings

Monitoring AlertPolicy Editor

(roles/monitoring.alertPolicyEditor)
Modifica le policy di avviso.
  • monitoring.alertPolicies.*