Este documento discute como definir permissões e ativar o acesso para que você possa:
- Ver eventos de integridade do serviço usando o painel do Service Health.
- Extrair informações de integridade do serviço usando a API Service Health.
- Configurar alertas relevantes para seus projetos.
Antes de começar
Verifique se o faturamento está ativado para o Google Cloud projeto.
Acessar a API Service Health e o painel
O Personalized Service Health oferece um papel predefinido servicehealth.viewer que pode ser usado para conceder acesso aos membros do projeto. Use esse papel para acessar a API Service Health e o painel.
| Nome do papel | Descrição | Permissões do Personalized Service Health |
Leitor do Personalized Service Health roles/servicehealth.viewer
|
Acesso somente leitura a eventos de integridade do serviço. | servicehealth.location.list
|
É possível usar os papéis e as permissões diretamente pela CLI gcloud para configurar controles de acesso adequados. Por exemplo, você pode conceder o papel diretamente com o comando a seguir:
gcloud projects add-iam-policy-binding PROJECT_ID \
--member {USER|GROUP|SERVICE_ACCOUNT} \
--role roles/servicehealth.viewer
É possível conferir a política do Identity and Access Management (IAM, na sigla em inglês) do projeto em questão com o comando a seguir:
gcloud projects get-iam-policy PROJECT_ID
Como alternativa, adicione as permissões diretamente a um papel:
gcloud iam roles update ROLE_ID --project=PROJECT_ID \
--add-permissions=servicehealth.events.list
gcloud iam roles update ROLE_ID --project=PROJECT_ID \
--add-permissions=servicehealth.events.get
gcloud iam roles update ROLE_ID --project=PROJECT_ID \
--add-permissions=servicehealth.locations.list
gcloud iam roles update ROLE_ID --project=PROJECT_ID \
--add-permissions=servicehealth.locations.get
Usar APIs e serviços nos projetos
- Ative a API Service Health no projeto.
- Conceda o papel de consumidor do Service Usage (
roles/serviceusage.serviceUsageConsumer).
Acessar registros e configurar alertas de registro
Faça o seguinte:
- Ative a API Service Health no projeto.
- Receba permissões para alertas com base em registros.
Se não quiser conceder o papel de editor do Monitoring NotificationChannel
(roles/monitoring.notificationChannelEditor), conceda o papel de leitor do Monitoring NotificationChannel (roles/monitoring.notificationChannelViewer) para permitir que você crie um link para um canal de notificação em uma política de alertas.
Para mais informações sobre como conceder papéis, consulte Gerenciar acesso.
Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.
Ativar a API Service Health para um único projeto
A configuração de alertas e a extração de informações de integridade do serviço exigem a ativação da API Service Health. É possível ativar a API pelo Google Cloud console ou pela Google Cloud CLI.
Console
Na biblioteca de APIs e serviços, acesse a API Service Health.
Como alternativa, acesse a biblioteca de APIs e pesquise "API Service Health".
Selecione o projeto.
Selecione o botão Ativar.
gcloud
-
No Google Cloud console, ative o Cloud Shell.
Verifique se a versão mais recente da Google Cloud CLI está instalada. Execute o comando a seguir no Cloud Shell:
gcloud components update
Crie ou selecione um novo projeto,
PROJECT_ID.Criar um Google Cloud projeto:
gcloud projects create PROJECT_ID
Selecione o Google Cloud projeto que você criou:
gcloud projects config set project PROJECT_ID
Ative a API Service Health no projeto que você acabou de criar.
gcloud services enable servicehealth.googleapis.com \ --project PROJECT_ID
Script
É possível usar um script para ativar a API Service Health para projetos na organização ou pasta.
Para informações básicas, consulte Como ativar uma API no seu Google Cloud projeto.
A API Service Health e os alertas vão reconhecer novos eventos algumas horas após a ativação da API.