Questa pagina descrive i ruoli e le autorizzazioni di Runtime SaaS.
Per utilizzare Runtime SaaS, devi assicurarti di disporre dei service account necessari. Per questi service account, devi concedere le autorizzazioni richieste. Per saperne di più sui service account e su Runtime SaaS, consulta Service account Runtime SaaS. Per informazioni dettagliate sui service account, consulta la panoramica dei service account.
Per eseguire il deployment o visualizzare le risorse Google Cloud definite nella configurazione Terraform, devi concedere al account di servizio autorizzazioni specifiche per queste risorse. Queste autorizzazioni si aggiungono a quelle necessarie per utilizzare Runtime SaaS. Per un elenco di tutti i ruoli e delle autorizzazioni che contengono, consulta Riferimento ai ruoli di base e predefiniti di Identity and Access Management.
Non è necessario un account di servizio per visualizzare i deployment, le revisioni e i criteri IAM di Runtime SaaS.
Ruoli Runtime SaaS predefiniti
IAM fornisce ruoli predefiniti che concedono l'accesso a risorse Google Cloud specifiche e impediscono l'accesso non autorizzato ad altre risorse.
La tabella seguente elenca i ruoli IAM di SaaS Runtime e le autorizzazioni che includono:
| Ruolo | Descrizione | Autorizzazioni |
|---|---|---|
Amministratore runtime SaaS (roles/saasservicemgmt.admin) |
Accesso completo a tutte le risorse di runtime SaaS. | saasservicemgmt.rollouts.createsaasservicemgmt.rollouts.updatesaasservicemgmt.rollouts.deletesaasservicemgmt.rolloutKinds.createsaasservicemgmt.rolloutKinds.updatesaasservicemgmt.rolloutKinds.deletesaasservicemgmt.releases.createsaasservicemgmt.releases.updatesaasservicemgmt.releases.deletesaasservicemgmt.units.createsaasservicemgmt.units.updatesaasservicemgmt.units.deletesaasservicemgmt.unitKinds.createsaasservicemgmt.unitKinds.updatesaasservicemgmt.unitKinds.deletesaasservicemgmt.unitOperations.createsaasservicemgmt.unitOperations.updatesaasservicemgmt.unitOperations.deletesaasservicemgmt.tenants.createsaasservicemgmt.tenants.updatesaasservicemgmt.tenants.deletesaasservicemgmt.saas.createsaasservicemgmt.saas.updatesaasservicemgmt.saas.deleteresourcemanager.projects.getresourcemanager.projects.listsaasservicemgmt.locations.listsaasservicemgmt.locations.getsaasservicemgmt.rollouts.listsaasservicemgmt.rollouts.getsaasservicemgmt.rolloutKinds.listsaasservicemgmt.rolloutKinds.getsaasservicemgmt.releases.listsaasservicemgmt.releases.getsaasservicemgmt.units.listsaasservicemgmt.units.getsaasservicemgmt.unitKinds.listsaasservicemgmt.unitKinds.getsaasservicemgmt.unitOperations.listsaasservicemgmt.unitOperations.getsaasservicemgmt.tenants.listsaasservicemgmt.tenants.getsaasservicemgmt.saas.listsaasservicemgmt.saas.get |
Visualizzatore runtime SaaS (roles/saasservicemgmt.viewer) |
Leggi le risorse di Runtime SaaS: versioni, implementazioni, tipi di implementazione, unità, tipi di unità, operazioni unità, saas e tenant. | resourcemanager.projects.getresourcemanager.projects.listsaasservicemgmt.locations.listsaasservicemgmt.locations.getsaasservicemgmt.rollouts.listsaasservicemgmt.rollouts.getsaasservicemgmt.rolloutKinds.listsaasservicemgmt.rolloutKinds.getsaasservicemgmt.releases.listsaasservicemgmt.releases.getsaasservicemgmt.units.listsaasservicemgmt.units.getsaasservicemgmt.unitKinds.listsaasservicemgmt.unitKinds.getsaasservicemgmt.unitOperations.listsaasservicemgmt.unitOperations.getsaasservicemgmt.tenants.listsaasservicemgmt.tenants.getsaasservicemgmt.saas.listsaasservicemgmt.saas.get |
Autorizzazioni
Le autorizzazioni che il chiamante deve avere per chiamare ogni metodo sono elencate nel riferimento dell'API REST.
Passaggi successivi
- Scopri di più su IAM.
- Scopri di più sull'utilizzo delle condizioni in IAM
- Scopri di più sui service account Runtime SaaS.