Menguji perubahan kebijakan Batas Akses Utama dengan Policy Simulator

Halaman ini menjelaskan cara menyimulasikan perubahan pada kebijakan Principal Access Boundary (PAB) atau binding menggunakan Policy Simulator. Bagian ini juga menjelaskan cara menafsirkan hasil simulasi, dan cara menerapkan kebijakan atau binding Principal Access Boundary yang disimulasikan jika Anda memilih untuk melakukannya.

Fitur ini hanya mengevaluasi akses berdasarkan kebijakan Batas Akses Utama.

Untuk mempelajari cara menyimulasikan perubahan pada jenis kebijakan lainnya, lihat artikel berikut:

Sebelum memulai

  • Aktifkan API Inventaris Aset Cloud, Identity and Access Management, Penganalisis Kebijakan, dan Policy Simulator.

    Peran yang diperlukan untuk mengaktifkan API

    Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

    Aktifkan API

  • Opsional: Pelajari cara kerja Policy Simulator untuk kebijakan Principal Access Boundary.

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan untuk menguji perubahan pada kebijakan dan binding Principal Access Boundary, minta administrator Anda untuk memberi Anda peran IAM berikut pada organisasi:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Mulai simulasi

Bagian berikut menjelaskan cara memulai simulasi untuk perubahan pada kebijakan atau binding Principal Access Boundary.

Mensimulasikan binding baru untuk kebijakan Batas Akses Utama

Ikuti langkah-langkah untuk membuat binding kebijakan, tetapi jangan mengklik Tambahkan setelah memasukkan detail binding. Sebagai gantinya, klik Uji perubahan.

Mensimulasikan pengeditan pada kebijakan Batas Akses Akun Utama yang ada

Ikuti langkah-langkah untuk mengedit kebijakan Batas Akses Akun Utama, tetapi jangan klik Simpan setelah mengedit kebijakan. Sebagai gantinya, klik Uji perubahan.

Mensimulasikan pengeditan pada binding yang ada untuk kebijakan Batas Akses Akun Utama

Ikuti langkah-langkah untuk mengedit pengikatan kebijakan, tetapi jangan mengklik Simpan setelah mengedit pengikatan. Sebagai gantinya, klik Uji perubahan.

Mensimulasikan penghapusan aturan Principal Access Boundary

  1. Di konsol Google Cloud , buka halaman Principal Access Boundary policies.

    Buka kebijakan Batas Akses Principal

  2. Pilih organisasi yang memiliki kebijakan Batas Akses Akun Utama yang aturannya ingin Anda hapus.

  3. Klik ID kebijakan Principal Access Boundary yang aturannya ingin Anda hapus.

  4. Di tabel Aturan batas, pilih aturan yang ingin Anda hapus, lalu klik Uji aturan penghapusan.

Mensimulasikan penghapusan kebijakan Batas Akses Utama

  1. Di konsol Google Cloud , buka halaman Principal Access Boundary policies.

    Buka kebijakan Batas Akses Principal

  2. Pilih organisasi yang memiliki kebijakan Batas Akses Akun Utama yang pengikatannya ingin Anda hapus.

  3. Temukan ID kebijakan yang ingin Anda hapus. Di baris kebijakan tersebut, klik Tindakan, lalu klik Uji kebijakan penghapusan.

Mensimulasikan penghapusan binding untuk kebijakan Principal Access Boundary

  1. Di konsol Google Cloud , buka halaman Principal Access Boundary policies.

    Buka kebijakan Batas Akses Principal

  2. Pilih organisasi yang memiliki kebijakan Batas Akses Akun Utama yang pengikatannya ingin Anda hapus.

  3. Klik ID kebijakan Principal Access Boundary yang ingin Anda hapus ikatannya.

  4. Klik tab Bindings.

  5. Temukan ID binding yang ingin Anda hapus. Di baris binding tersebut, klik Tindakan, lalu klik Uji penghapusan binding.

Memahami hasil simulasi

Halaman hasil untuk simulasi pengikatan atau kebijakan Batas Akses Utama (PAB) berisi informasi berikut:

  • Bagian Akses dicabut, yang berisi informasi berikut:

    • Jumlah akun utama yang akan kehilangan akses jika Anda menerapkan kebijakan atau pengikatan Batas Akses Utama yang disimulasikan
    • Jumlah resource yang diketahui yang akan kehilangan aksesnya oleh akun utama jika Anda menerapkan kebijakan atau binding Principal Access Boundary yang disimulasikan
  • Bagian Akses diperoleh, yang berisi informasi berikut:

    • Jumlah akun utama yang akan mendapatkan akses jika Anda menerapkan pengikatan atau kebijakan Batas Akses Utama yang disimulasikan
    • Jumlah resource yang diketahui yang akan diakses oleh prinsipal jika Anda menerapkan kebijakan atau binding Principal Access Boundary yang disimulasikan
  • Tabel perubahan akses, yang menunjukkan dampak kebijakan atau binding yang disimulasikan. Untuk mempelajari cara menafsirkan perubahan akses ini, lihat Hasil Policy Simulator.

Melakukan tindakan berdasarkan simulasi

Setelah meninjau laporan simulasi, Anda dapat melakukan tindakan berikut:

  • Mengekspor hasil simulasi: Untuk mengekspor hasil simulasi sebagai file CSV, klik Ekspor hasil mentah.

    Saat Anda mengklik tombol ini, file CSV yang berisi laporan simulasi akan didownload ke komputer Anda.

  • Menerapkan perubahan kebijakan yang disimulasikan: Tombol yang Anda klik untuk menerapkan perubahan kebijakan yang disimulasikan bergantung pada jenis perubahan yang Anda simulasikan.

    • Mensimulasikan kebijakan atau aturan Principal Access Boundary yang diedit, atau aturan yang dihapus: klik Set policy.
    • Mensimulasikan pengikatan baru atau yang diedit untuk kebijakan Batas Akses Utama: klik Setel pengikatan.
    • Mensimulasikan kebijakan Principal Access Boundary yang dihapus: klik Delete policy.
    • Mensimulasikan pengikatan yang dihapus untuk kebijakan Principal Access Boundary: klik delete binding.

    Saat Anda mengklik tombol ini, Google Cloud konsol akan menetapkan kebijakan atau binding yang disimulasikan.

  • Mengedit perubahan yang disimulasikan pada kebijakan atau binding: Untuk membuat perubahan lebih lanjut pada kebijakan atau binding kebijakan yang disimulasikan, klik Kembali atau Kembali ke pengeditan.

    Saat Anda mengklik tombol ini, konsol Google Cloud akan mengalihkan Anda ke editor kebijakan atau pengikatan kebijakan.

Langkah berikutnya