Nesta página, descrevemos as opções de controle de acesso disponíveis no Cloud Scheduler.
Visão geral
O Cloud Scheduler usa o Identity and Access Management (IAM) para controle de acesso.
Para uma introdução sobre o IAM e os recursos dele, consulte a visão geral do IAM. Para saber como conceder e revogar o acesso, consulte Gerenciar o acesso a projetos, pastas e organizações.
Para ver listas das permissões e dos papéis com os quais o Cloud Scheduler é compatível, consulte as seções a seguir.
Ativar a API Cloud Scheduler
Para visualizar e atribuir papéis do IAM ao Cloud Scheduler, é necessário ativar a API Cloud Scheduler para o projeto em questão. Não será possível ver os papéis do Cloud Scheduler no Google Cloud console até que você ative a API.
Funções necessárias para ativar APIs
Para ativar APIs, é necessário ter a permissão serviceusage.services.enable. Se você
criou o projeto, provavelmente já tem essa permissão com o
papel de proprietário (roles/owner). Caso contrário, você pode receber essa permissão com o
papel de administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin).
Saiba como conceder papéis.
Papéis predefinidos
A tabela abaixo mostra os papéis de IAM do Cloud Scheduler com uma lista correspondente de todas as permissões que cada papel inclui.
Os papéis predefinidos abordam os casos de uso mais comuns. Se seu caso de uso não estiver coberto pelos papéis predefinidos, você pode criar um papel personalizado do IAM.
Papéis do Cloud Scheduler
| Role | Permissions |
|---|---|
Cloud Scheduler Admin( Full access to jobs and executions. Note that a Cloud Scheduler Admin (or any custom role with the permission cloudscheduler.jobs.create) can create jobs that publish to any Pub/Sub topics within the project. |
|
Cloud Scheduler Viewer( Get and list access to jobs, executions, and locations. |
|
Cloud Scheduler Job Runner( Access to run jobs. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Scheduler Service Agent( Grants Cloud Scheduler Service Account access to manage resources. |
|
Gerenciamento do IAM para envolvidos no projeto
No nível do projeto, é possível conceder, alterar e revogar papéis do IAM usando o Google Cloud console, a API IAM ou a Google Cloud CLI. Para mais instruções, consulte Gerenciar o acesso a projetos, pastas e organizações.