Halaman ini menjelaskan opsi kontrol akses yang tersedia untuk Anda di Cloud Scheduler.
Ringkasan
Cloud Scheduler menggunakan Identity and Access Management (IAM) untuk kontrol akses.
Untuk mengetahui pengantar IAM dan fiturnya, lihat Ringkasan IAM. Untuk mempelajari cara memberikan dan mencabut akses, lihat Mengelola akses ke project, folder, dan organisasi.
Untuk mengetahui daftar izin dan peran yang didukung Cloud Scheduler, lihat bagian berikut.
Mengaktifkan Cloud Scheduler API
Untuk melihat dan menetapkan peran IAM untuk Cloud Scheduler, Anda harus mengaktifkan Cloud Scheduler API untuk project Anda. Anda tidak akan dapat melihat peran Cloud Scheduler di Google Cloud konsol hingga Anda mengaktifkan API.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Service Usage (roles/serviceusage.serviceUsageAdmin).
Pelajari cara memberikan peran.
Peran yang telah ditetapkan
Tabel berikut mencantumkan peran IAM bawaan Cloud Scheduler beserta daftar terkait dari semua izin yang disertakan dalam setiap peran.
Peran bawaan menangani sebagian besar kasus penggunaan umum. Jika kasus penggunaan Anda tidak tercakup oleh peran yang telah ditetapkan, Anda dapat membuat peran khusus IAM.
Peran Cloud Scheduler
| Role | Permissions |
|---|---|
Cloud Scheduler Admin( Full access to jobs and executions. Note that a Cloud Scheduler Admin (or any custom role with the permission cloudscheduler.jobs.create) can create jobs that publish to any Pub/Sub topics within the project. |
|
Cloud Scheduler Viewer( Get and list access to jobs, executions, and locations. |
|
Cloud Scheduler Job Runner( Access to run jobs. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Scheduler Service Agent( Grants Cloud Scheduler Service Account access to manage resources. |
|
Pengelolaan IAM di tingkat project
Di tingkat project, Anda dapat memberikan, mengubah, dan mencabut peran IAM menggunakan Google Cloud konsol, IAM API, atau Google Cloud CLI. Untuk mengetahui petunjuknya, lihat Mengelola akses ke project, folder, dan organisasi.