Kontrol akses dengan IAM

Google Cloud menawarkan Identity and Access Management (IAM), yang memungkinkan Anda memberikan akses yang lebih terperinci ke resource Google Cloud tertentu, dan mencegah akses yang tidak diinginkan ke resource lain. Untuk mengetahui informasi tentang IAM, lihat dokumentasi Identity and Access Management.

Halaman ini menunjukkan cara mengontrol akses dan izin Cloud Speech-to-Text menggunakan peran dan izin Identity and Access Management (IAM).

Ringkasan

Cloud Speech-to-Text (STT) menyediakan sekumpulan peran yang telah ditetapkan yang membantu Anda mengontrol akses ke resource Cloud STT. Anda juga dapat membuat peran khusus Anda sendiri, jika peran yang telah ditetapkan tidak memberikan sekumpulan izin yang Anda perlukan.

Peran dasar Editor, Viewer, dan Pemilik juga tersedia, meskipun tidak memberikan kontrol terperinci seperti peran Cloud STT. Secara khusus, peran dasar memberikan akses ke resource di seluruh Google Cloud. Peran khusus untuk Cloud STT hanya memberikan izin Cloud STT. Untuk mengetahui informasi selengkapnya, lihat indeks peran dan izin IAM.

Peran yang telah ditetapkan

Peran yang telah ditetapkan memberikan izin yang lebih terperinci kepada akun utama (individu, grup, atau akun layanan). Peran yang Anda berikan kepada akun utama mengontrol tindakan yang dapat dilakukan akun utama. Anda dapat memberikan beberapa peran ke akun utama yang sama, dan dapat mengubah peran yang diberikan ke akun utama kapan saja, asalkan Anda memiliki izin untuk melakukannya.

Peran yang lebih luas mencakup peran yang didefinisikan lebih sempit. Misalnya, peran Editor Cloud STT mencakup semua izin peran Editor Cloud STT dan izin peran Viewer Cloud STT. Demikian juga, peran Admin Cloud STT mencakup semua izin peran Admin Cloud STT dan izin peran Editor Cloud STT.

Nama Izin Cloud STT
(speech.)
Deskripsi
Project > Owner Semua izin speech Akses dan kontrol penuh untuk semua Google Cloud resource, termasuk akses pengguna dan penagihan untuk suatu project
Project > Editor Semua izin speech kecuali:
config.update
Akses baca/tulis ke semua resource Google Cloud dan Cloud STT, kecuali config.update, serta kemampuan untuk mengubah izin dan penagihan
Project > Viewer *.get
*.list
recognizers.recognize
Akses hanya baca ke semua resource Google Cloud , termasuk resource Cloud Speech-to-Text, dan izin untuk membuat permintaan pengenalan
Cloud Speech Administrator Semua izin speech Kontrol penuh untuk semua resource Cloud Speech-to-Text
Cloud Speech Editor customClasses.*
locations.*
operations.*
phraseSets.*
recognizers.*
Akses baca/tulis ke semua resource Cloud STT kecuali config
Cloud Speech Client customClasses.get
customClasses.list
locations.get
locations.list
operations.get
operations.list
phraseSets.get
phraseSets.list
recognizers.get
recognizers.list
recognizers.recognize
Akses baca ke semua resource Cloud STT

Mengelola IAM Cloud STT

Anda dapat memperoleh dan menetapkan kebijakan serta peran IAM menggunakan Google Cloud console. Untuk mengetahui informasi selengkapnya, lihat Mengelola akses ke project, folder, dan organisasi .

Langkah berikutnya