שליטה בגישה באמצעות IAM
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
כשיוצרים Google Cloud פרויקט, אתם המשתמשים היחידים בפרויקט. כברירת מחדל, לאף משתמש אחר אין גישה לפרויקט או למשאבים שלו.
ניהול זהויות והרשאות גישה (IAM) מאפשר לנהל את הגישה למשאבים ב- Google Cloud , כמו אשכולות. ההרשאות מוקצות לחשבונות משתמשים ב-IAM.
ב-IAM אפשר להעניק תפקידים לחשבונות משתמשים. תפקיד הוא אוסף של הרשאות, וכשהוא מוקצה לחשבון משתמש, הוא שולט בגישה ל Google Cloud משאב אחד או יותר. אפשר להשתמש בסוגי התפקידים הבאים:
תפקידים בסיסיים מספקים הרשאות גסות שמוגבלות לתפקידים 'בעלים', 'עריכה' ו'צפייה'.
תפקידים מוגדרים מראש מספקים גישה פרטנית יותר מאשר תפקידים בסיסיים, ומתאימים לתרחישי שימוש נפוצים רבים.
כללי מדיניות הרשאות: הקצאת תפקידים לחשבונות משתמשים. פרטים נוספים זמינים במאמר בנושא מדיניות הרשאות.
כללי מדיניות הדחייה: מונעים מחשבונות משתמשים להשתמש בהרשאות ספציפיות ב-IAM, ללא קשר לתפקידים שהוקצו להם. פרטים נוספים זמינים במאמר בנושא מדיניות דחייה.
אפשר להשתמש בכללי מדיניות דחייה כדי להגביל חשבונות משתמשים מסוימים מלבצע פעולות מסוימות בפרויקט, בתיקייה או בארגון, גם אם מדיניות הרשאות של IAM מעניקה לחשבונות המשתמשים האלה תפקיד שמכיל את ההרשאות הרלוונטיות.
תפקידים מוגדרים מראש
ב-IAM יש תפקידים מוגדרים מראש שנותנים גישה פרטנית למשאבים ספציפיים ב- Google Cloud ולמנוע גישה לא רצויה למשאבים אחרים. Google Cloud יוצרת את התפקידים האלה ומעדכנת אוטומטית את ההרשאות שלהם לפי הצורך, למשל כשנוספות תכונות חדשות ל-Google Cloud Observability.
תפקידים מוגדרים מראש ל-Google Cloud Observability מכילים הרשאות לתכונות שמשמשות בכמה קטגוריות מוצר. לכן, יכול להיות שתראו הרשאות מסוימות, כמו observability.scopes.get, שכלולות בתפקידים מוגדרים מראש באזורים האלה של המוצר. לדוגמה, התפקיד Logs Viewer (צפייה ביומנים) (roles/logging.viewer) כולל את ההרשאה observability.scopes.get בנוסף להרשאות רבות שספציפיות לרישום ביומן.
בטבלה הבאה מפורטים התפקידים המוגדרים מראש ב-Google Cloud Observability. בטבלה מופיעים השם והתיאור של כל תפקיד, ההרשאות שכלולות בו וסוג המשאב ברמה הנמוכה ביותר שבה אפשר להעניק את התפקיד.
אפשר לתת את התפקידים המוגדרים מראש Google Cloud ברמת הפרויקט או, ברוב המקרים, בכל סוג גבוה יותר בהיררכיית המשאבים.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-03-16 (שעון UTC)."],[],[]]