Cloud Tasks usa Identity and Access Management (IAM) para el control de acceso. Para obtener una introducción a IAM y sus funciones, consulta Descripción general de IAM. Si deseas obtener información para otorgar y revocar el acceso, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Puedes configurar el control de acceso a nivel del proyecto y de la cola. Por ejemplo, puedes otorgarle a un usuario permiso para crear y agregar tareas a una cola, pero no para borrarla. También puedes otorgar acceso a todos los recursos de Cloud Tasks dentro de un proyecto a un grupo de usuarios. Para obtener más información, consulta Configuración de la fila segura.
Cada método de Cloud Tasks requiere que la persona que llama tenga los permisos necesarios. En esta página, se describen los permisos y los roles que admite Cloud Tasks. Los permisos también se verifican cuando se actualiza queue.yaml (o el archivo queue.xml heredado) o cuando usas la consola de Google Cloud .
Habilita la API de Cloud Tasks
Para ver y asignar roles de IAM para Cloud Tasks, debes habilitar la API de Cloud Tasks en tu proyecto. No podrás ver los roles de Cloud Tasks en la consola de Google Cloud hasta que habilites la API.
Console
Habilita la API de Cloud Tasks si aún no lo hiciste.
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.
gcloud
Habilita la API de Cloud Tasks si aún no lo hiciste:
Roles necesarios para habilitar las APIs
Para habilitar APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén más información para otorgar roles.
gcloud services enable cloudtasks.googleapis.com
Funciones predefinidas
En la siguiente tabla, se enumeran los roles de IAM predefinidos de Cloud Tasks y sus permisos correspondientes.
Las funciones predefinidas abordan los casos de uso más típicos. Si las funciones predefinidas no cubren tu caso de uso, puedes crear una función personalizada de IAM.
| Role | Permissions |
|---|---|
Cloud Tasks Admin( Full access to queues and tasks. |
|
Cloud Tasks Editor( Editor role for cloudtasks |
|
Cloud Tasks Viewer( Get and list access to tasks, queues, and locations. |
|
Cloud Tasks Enqueuer Beta( Access to create tasks. |
|
Cloud Tasks Queue Admin( Admin access to queues. |
|
Cloud Tasks Task Deleter( Access to delete tasks. |
|
Cloud Tasks Task Runner Beta( Access to run tasks. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Tasks Service Agent( Grants Cloud Tasks Service Account access to manage resources. |
|