Halaman ini menjelaskan peran dan izin SaaS Runtime.
Untuk menggunakan SaaS Runtime, Anda harus memastikan bahwa Anda memiliki akun layanan yang diperlukan. Untuk akun layanan ini, Anda perlu memberikan izin yang diperlukan. Untuk mengetahui detail selengkapnya tentang akun layanan dan SaaS Runtime, lihat Akun layanan SaaS Runtime. Untuk mengetahui detail tentang akun layanan, lihat Ringkasan akun layanan.
Untuk men-deploy atau melihat Google Cloud resource yang ditentukan dalam konfigurasi Terraform, Anda perlu memberikan izin akun layanan yang khusus untuk resource ini. Izin ini merupakan tambahan dari izin yang diperlukan untuk menggunakan SaaS Runtime. Untuk mengetahui daftar semua peran dan izin yang dikandungnya, lihat Referensi peran dasar dan bawaan Identity and Access Management.
Akun layanan tidak diperlukan untuk melihat deployment, revisi, dan kebijakan IAM SaaS Runtime.
Peran SaaS Runtime yang telah ditetapkan
IAM menyediakan peran bawaan yang memberikan akses ke resource Google Cloud tertentu dan mencegah akses tidak sah ke resource lain.
Tabel berikut mencantumkan peran IAM SaaS Runtime dan izin yang disertakan:
| Peran | Deskripsi | Izin |
|---|---|---|
SaaS Runtime Admin (roles/saasservicemgmt.admin) |
Akses penuh ke semua resource SaaS Runtime. | saasservicemgmt.rollouts.createsaasservicemgmt.rollouts.updatesaasservicemgmt.rollouts.deletesaasservicemgmt.rolloutKinds.createsaasservicemgmt.rolloutKinds.updatesaasservicemgmt.rolloutKinds.deletesaasservicemgmt.releases.createsaasservicemgmt.releases.updatesaasservicemgmt.releases.deletesaasservicemgmt.units.createsaasservicemgmt.units.updatesaasservicemgmt.units.deletesaasservicemgmt.unitKinds.createsaasservicemgmt.unitKinds.updatesaasservicemgmt.unitKinds.deletesaasservicemgmt.unitOperations.createsaasservicemgmt.unitOperations.updatesaasservicemgmt.unitOperations.deletesaasservicemgmt.tenants.createsaasservicemgmt.tenants.updatesaasservicemgmt.tenants.deletesaasservicemgmt.saas.createsaasservicemgmt.saas.updatesaasservicemgmt.saas.deleteresourcemanager.projects.getresourcemanager.projects.listsaasservicemgmt.locations.listsaasservicemgmt.locations.getsaasservicemgmt.rollouts.listsaasservicemgmt.rollouts.getsaasservicemgmt.rolloutKinds.listsaasservicemgmt.rolloutKinds.getsaasservicemgmt.releases.listsaasservicemgmt.releases.getsaasservicemgmt.units.listsaasservicemgmt.units.getsaasservicemgmt.unitKinds.listsaasservicemgmt.unitKinds.getsaasservicemgmt.unitOperations.listsaasservicemgmt.unitOperations.getsaasservicemgmt.tenants.listsaasservicemgmt.tenants.getsaasservicemgmt.saas.listsaasservicemgmt.saas.get |
SaaS Runtime Viewer (roles/saasservicemgmt.viewer) |
Membaca resource SaaS Runtime: rilis, peluncuran, rolloutKinds, unit, unitKinds, unitOperations, saas, dan tenant. | resourcemanager.projects.getresourcemanager.projects.listsaasservicemgmt.locations.listsaasservicemgmt.locations.getsaasservicemgmt.rollouts.listsaasservicemgmt.rollouts.getsaasservicemgmt.rolloutKinds.listsaasservicemgmt.rolloutKinds.getsaasservicemgmt.releases.listsaasservicemgmt.releases.getsaasservicemgmt.units.listsaasservicemgmt.units.getsaasservicemgmt.unitKinds.listsaasservicemgmt.unitKinds.getsaasservicemgmt.unitOperations.listsaasservicemgmt.unitOperations.getsaasservicemgmt.tenants.listsaasservicemgmt.tenants.getsaasservicemgmt.saas.listsaasservicemgmt.saas.get |
Izin
Izin yang harus dimiliki pemanggil untuk memanggil setiap metode tercantum dalam referensi REST API.
Langkah berikutnya
- Pelajari IAM.
- Pelajari lebih lanjut cara menggunakan kondisi di IAM
- Cari tahu lebih lanjut akun layanan SaaS Runtime.