Controllo dell'accesso con IAM

Questa pagina mostra come controllare l'accesso e le autorizzazioni di Speech-to-Text utilizzando ruoli e autorizzazioni di Identity and Access Management (IAM).

Panoramica

Google Cloud offre Identity and Access Management (IAM), che ti consente di concedere un accesso più granulare a determinate risorse Google Cloud e impedisce l'accesso indesiderato ad altre risorse. Per informazioni su IAM, consulta la documentazione di Identity and Access Management.

Speech-to-Text fornisce un insieme di ruoli predefiniti che ti aiutano a controllare l'accesso alle tue risorse Speech-to-Text. Puoi anche creare ruoli personalizzati se i ruoli predefiniti non forniscono i set di autorizzazioni di cui hai bisogno.

Sono disponibili anche i ruoli di base Editor, Visualizzatore e Proprietario, anche se non forniscono un controllo granulare come i ruoli di Speech-to-Text. In particolare, i ruoli di base forniscono l'accesso alle risorse in Google Cloud. I ruoli specifici per Speech-to-Text forniscono solo autorizzazioni Speech-to-Text. Per ulteriori informazioni, consulta Ruoli di base.

Ruoli predefiniti

I ruoli predefiniti forniscono autorizzazioni più granulari alle entità (persone, gruppi o service account). Il ruolo che concedi a un'entità controlla le azioni che l'entità può eseguire. Puoi concedere più ruoli alla stessa entità e puoi modificare i ruoli concessi a un'entità in qualsiasi momento, a condizione che tu disponga delle autorizzazioni per farlo.

I ruoli più ampi comprendono quelli definiti in modo più specifico. Ad esempio, il ruolo Editor Speech-to-Text include tutte le autorizzazioni del ruolo Editor Speech-to-Text e del ruolo Visualizzatore Speech-to-Text. Allo stesso modo, il ruolo Amministratore di Speech-to-Text include tutte le autorizzazioni del ruolo Amministratore di Speech-to-Text e del ruolo Editor di Speech-to-Text.

Nome Autorizzazioni Speech-to-Text
(speech.)
Descrizione
Progetto > Proprietario Tutte le autorizzazioni di speech Accesso e controllo completi per tutte le Google Cloud risorse inclusi accesso utente e fatturazione per un progetto
Progetto > Editor Tutte le autorizzazioni speech, tranne:
config.update
Accesso in lettura/scrittura a tutte le risorse Google Cloud e Speech-to-Text tranne config.update e la possibilità di modificare autorizzazioni e fatturazione
Progetto > Visualizzatore *.get
*.list
recognizers.recognize
Accesso di sola lettura a tutte le risorse, incluse le risorse Speech-to-Text, e autorizzazione a effettuare richieste di riconoscimento Google Cloud
Cloud Speech Administrator Tutte le autorizzazioni di speech Controllo completo di tutte le risorse Speech-to-Text
Cloud Speech Editor customClasses.*
locations.*
operations.*
phraseSets.*
recognizers.*
Accesso in lettura/scrittura a tutte le risorse Speech-to-Text, ad eccezione di config
Cloud Speech Client customClasses.get
customClasses.list
locations.get
locations.list
operations.get
operations.list
phraseSets.get
phraseSets.list
recognizers.get
recognizers.list
recognizers.recognize
Accesso in lettura a tutte le risorse Speech-to-Text

Gestire IAM di Speech-to-Text

Puoi ottenere e impostare ruoli e criteri IAM utilizzando la Google Cloud console. Per saperne di più, consulta la pagina Gestire l'accesso a progetti, cartelle e organizzazioni .

Passaggi successivi