Esta página descreve os papéis e permissões do Identity and Access Management (IAM) necessários para acessar o Cloud Network Insights. Para uma descrição detalhada do IAM, consulte a documentação do Identity and Access Management.
Você pode conceder permissões e papéis predefinidos a usuários ou contas de serviço, ou criar um papel personalizado que use as permissões especificadas.
Talvez seja necessário executar o comando add-iam-policy na Google Cloud CLI para conceder papéis do Cloud Network Insights aos usuários.
Os papéis concedidos aos usuários em Google Cloud são replicados no AppNeta. Se você puder editar os recursos do Cloud Network Insights no Google Cloud console, também poderá editá-los no AppNeta.
Papéis
Esta seção descreve como usar papéis predefinidos e personalizados ao conceder permissões para o Cloud Network Insights.
Papéis predefinidos do Cloud Network Insights
O Cloud Network Insights tem os seguintes papéis predefinidos que permitem modificar todos os recursos do Cloud Network Insights ou visualizar os recursos:
- Editor do Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsEditor) - Leitor do Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Se você quiser conceder aos usuários a capacidade de visualizar o Cloud Network Insights em projetos em que ele já está ativado, conceda um dos seguintes papéis predefinidos:
- Leitor do gerenciamento de rede do Cloud (
roles/networkmanagement.viewer) - Leitor do Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Papéis do Cloud Network Insights
As tabelas a seguir descrevem os papéis predefinidos do IAM e as permissões associadas para o Cloud Network Insights.
Para mais informações, consulte a referência de permissões do IAM.
| Papel | Permissões |
|---|---|
Editor do Cloud Network Insights(
roles/networkmanagement.CloudNetworkInsightsEditor
)Acesso total aos recursos do Cloud Network Insights.
|
|
Leitor do Cloud Network Insights(roles/networkmanagement.CloudNetworkInsightsViewer)Acesso somente leitura aos recursos do Cloud Network Insights. Recursos de nível mais baixo em que você pode conceder esse papel:
|
|
Papéis de alertas e registros
A tabela a seguir descreve os papéis predefinidos do IAM e as permissões associadas para visualizar ou gerenciar alertas e registros com base nos dados do Cloud Network Insights. Os usuários também precisam do papel de leitor ou editor do Cloud Network Insights.
| Papel | Permissões |
|---|---|
Visualizador de registros(roles/logging.viewer)Concede acesso para visualizar registros. Recursos de nível mais baixo em que você pode conceder esse papel:
|
|
Gravador de configuração de registros(roles/logging.configWriter)Criar políticas de alertas. Recursos de nível mais baixo em que você pode conceder esse papel:
|
|
Editor do Monitoring NotificationChannel Beta(roles/monitoring.notificationChannelEditor)Criar uma política de alertas vinculada a uma notificação. |
|
Leitor do Monitoring AlertPolicy(roles/monitoring.alertPolicyViewer)Visualizar políticas de alertas. |
|
Editor do Monitoring AlertPolicy(roles/monitoring.alertPolicyEditor)Editar políticas de alertas. |
|