Questa pagina descrive le opzioni di controllo dell'accesso disponibili in Cloud Scheduler.
Panoramica
Cloud Scheduler utilizza Identity and Access Management (IAM) per controllo dell'accesso.
Per un'introduzione a IAM e alle sue funzionalità, consulta la panoramica di IAM. Per scoprire come concedere e revocare l'accesso, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
Per gli elenchi delle autorizzazioni e dei ruoli supportati da Cloud Scheduler, consulta le sezioni seguenti.
Abilita l'API Cloud Scheduler
Per visualizzare e assegnare i ruoli IAM per Cloud Scheduler, devi abilitare l'API Cloud Scheduler per il tuo progetto. Non potrai visualizzare i ruoli Cloud Scheduler nella console Google Cloud finché non avrai abilitato l'API.
Ruoli richiesti per abilitare le API
Per abilitare le API, devi disporre del ruolo IAM Amministratore utilizzo dei servizi (roles/serviceusage.serviceUsageAdmin), che include l'autorizzazione serviceusage.services.enable. Scopri come concedere
i ruoli.
Ruoli predefiniti
La tabella seguente elenca i ruoli IAM predefiniti di Cloud Scheduler con un elenco corrispondente di tutte le autorizzazioni incluse in ogni ruolo.
I ruoli predefiniti coprono la maggior parte dei casi d'uso tipici. Se il tuo caso d'uso non è coperto dai ruoli predefiniti, puoi creare un ruolo personalizzato IAM.
Ruoli Cloud Scheduler
| Role | Permissions |
|---|---|
Cloud Scheduler Admin( Full access to jobs and executions. Note that a Cloud Scheduler Admin (or any custom role with the permission cloudscheduler.jobs.create) can create jobs that publish to any Pub/Sub topics within the project. |
|
Cloud Scheduler Job Runner( Access to run jobs. |
|
Cloud Scheduler Service Agent( Grants Cloud Scheduler Service Account access to manage resources. |
|
Cloud Scheduler Viewer( Get and list access to jobs, executions, and locations. |
|
Gestione IAM a livello di progetto
A livello di progetto, puoi concedere, modificare e revocare i ruoli IAM utilizzando la console Google Cloud , l'API IAM o Google Cloud CLI. Per istruzioni, vedi Gestisci l'accesso a progetti, cartelle e organizzazioni.