Controllo dell'accesso con IAM

Google Cloud offre Identity and Access Management (IAM), che ti consente di concedere un accesso più granulare a determinate risorse Google Cloud e impedisce l'accesso indesiderato ad altre risorse. Per informazioni su IAM, consulta la documentazione di Identity and Access Management.

Questa pagina mostra come controllare l'accesso e le autorizzazioni di Cloud Speech-to-Text utilizzando ruoli e autorizzazioni di Identity and Access Management (IAM).

Panoramica

Cloud Speech-to-Text (STT) fornisce un insieme di ruoli predefiniti che ti aiutano a controllare l'accesso alle tue risorse Cloud STT. Puoi anche creare i tuoi ruoli personalizzati, se i ruoli predefiniti non forniscono gli insiemi di autorizzazioni di cui hai bisogno.

Sono disponibili anche i ruoli di base Editor, Visualizzatore e Proprietario, anche se non forniscono un controllo granulare come i ruoli Cloud STT. In particolare, i ruoli di base forniscono l'accesso alle risorse in Google Cloud. I ruoli specifici di Cloud STT forniscono solo autorizzazioni Cloud STT. Per saperne di più, consulta l'indice di ruoli e autorizzazioni IAM.

Ruoli predefiniti

I ruoli predefiniti forniscono autorizzazioni più granulari alle entità (persone, gruppi o service account). Il ruolo che concedi a un'entità controlla le azioni che l'entità può eseguire. Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione che tu disponga delle autorizzazioni per farlo.

I ruoli più ampi comprendono quelli definiti in modo più specifico. Ad esempio, il ruolo Editor Cloud STT include tutte le autorizzazioni del ruolo Editor Cloud STT e del ruolo Visualizzatore Cloud STT. Allo stesso modo, il ruolo Amministratore Cloud STT include tutte le autorizzazioni del ruolo Amministratore Cloud STT e del ruolo Editor Cloud STT.

Nome Autorizzazioni Cloud STT
(speech.)
Descrizione
Progetto > Proprietario Tutte le autorizzazioni di speech Accesso e controllo completi per tutte le Google Cloud risorse inclusi accesso utente e fatturazione per un progetto
Progetto > Editor Tutte le autorizzazioni speech, tranne:
config.update
Accesso in lettura/scrittura a tutte le risorse Google Cloud e Cloud STT, a eccezione di config.update e della possibilità di modificare le autorizzazioni e la fatturazione
Progetto > Visualizzatore *.get
*.list
recognizers.recognize
Accesso in sola lettura a tutte le risorse, incluse le risorse Cloud Speech-to-Text e l'autorizzazione a effettuare richieste di riconoscimento Google Cloud
Cloud Speech Administrator Tutte le autorizzazioni di speech Controllo completo di tutte le risorse Cloud Speech-to-Text
Cloud Speech Editor customClasses.*
locations.*
operations.*
phraseSets.*
recognizers.*
Accesso in lettura/scrittura a tutte le risorse Cloud STT, ad eccezione di config
Cloud Speech Client customClasses.get
customClasses.list
locations.get
locations.list
operations.get
operations.list
phraseSets.get
phraseSets.list
recognizers.get
recognizers.list
recognizers.recognize
Accesso in lettura a tutte le risorse Cloud STT

Gestisci Cloud STT IAM

Puoi ottenere e impostare ruoli e criteri IAM utilizzando la consoleGoogle Cloud . Per saperne di più, consulta Gestire l'accesso a progetti, cartelle e organizzazioni .

Passaggi successivi