Nesta página, descrevemos os papéis e as permissões do Identity and Access Management (IAM) necessários para acessar o Cloud Network Insights. Para uma descrição detalhada do IAM, consulte a documentação do Identity and Access Management.
Você pode conceder permissões e papéis predefinidos a usuários ou contas de serviço, ou criar um papel personalizado que use as permissões especificadas.
Talvez seja necessário executar o comando add-iam-policy na Google Cloud CLI para conceder papéis do Cloud Network Insights aos usuários.
As funções concedidas aos usuários no Google Cloud são replicadas no AppNeta. Se você puder editar recursos do Cloud Network Insights no console Google Cloud , também poderá fazer isso no AppNeta.
Papéis
Esta seção descreve como usar papéis predefinidos e personalizados ao conceder permissões para o Cloud Network Insights.
Papéis predefinidos do Cloud Network Insights
O Cloud Network Insights tem os seguintes papéis predefinidos que permitem modificar todos os recursos do Cloud Network Insights ou apenas visualizá-los:
- Editor do Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsEditor) - Leitor do Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Se você quiser conceder aos usuários a capacidade de visualizar o Cloud Network Insights em projetos em que ele já está ativado, conceda a eles uma das seguintes funções predefinidas:
- Leitor do gerenciamento de rede do Cloud (
roles/networkmanagement.viewer) - Leitor do Cloud Network Insights (
roles/networkmanagement.CloudNetworkInsightsViewer)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Papéis do Cloud Network Insights
As tabelas a seguir descrevem os papéis predefinidos do IAM e as permissões associadas para o Cloud Network Insights.
Para mais informações, consulte a referência de permissões do IAM.
| Papel | Permissões |
|---|---|
Editor do Cloud Network Insights(
roles/networkmanagement.CloudNetworkInsightsEditor
)Acesso total aos recursos do Cloud Network Insights.
|
|
Leitor do Cloud Network Insights(roles/networkmanagement.CloudNetworkInsightsViewer)Acesso somente leitura aos recursos do Cloud Network Insights. Recursos de nível mais baixo em que é possível conceder esse papel:
|
|
Papéis de alertas e registros
A tabela a seguir descreve os papéis predefinidos do IAM e as permissões associadas para visualizar ou gerenciar alertas e registros com base nos dados do Cloud Network Insights. Os usuários também precisam ter o papel de leitor ou editor do Cloud Network Insights.
| Papel | Permissões |
|---|---|
Visualizador de registros(roles/logging.viewer)Dá acesso para visualizar registros. Recursos de nível mais baixo em que é possível conceder esse papel:
|
|
Gravador de configuração de registros(roles/logging.configWriter)Crie políticas de alertas. Recursos de nível mais baixo em que é possível conceder esse papel:
|
|
Editor do Monitoring NotificationChannel Beta(roles/monitoring.notificationChannelEditor)Crie uma política de alertas vinculada a uma notificação. |
|
Leitor do Monitoring AlertPolicy(roles/monitoring.alertPolicyViewer)Veja as políticas de alertas. |
|
Editor do Monitoring AlertPolicy(roles/monitoring.alertPolicyEditor)Edite políticas de alertas. |
|