Anda dapat menggunakan peran Identity and Access Management (IAM) untuk memberikan izin terperinci untuk melihat, menulis, atau mengelola resource Cloud Trace dan mencegah akses tidak sah ke data rekaman aktivitas.
- Untuk mengetahui informasi tentang cara memberikan peran IAM ke akun pengguna atau akun layanan, lihat Mengelola akses ke project, folder, dan organisasi.
- Untuk mengetahui informasi tentang peran bawaan, lihat IAM: Peran dan izin.
- Untuk mendapatkan bantuan dalam memilih peran yang telah ditetapkan yang paling sesuai, lihat Memilih peran yang telah ditetapkan.
Praktik terbaik
Untuk mempermudah pemecahan masalah, berikan
peran Pengguna Cloud Trace (roles/cloudtrace.user) kepada
semua orang, grup, dan domain yang perlu melihat data rekaman aktivitas dalam project.
Peran ini memberi pokok izin yang diperlukan untuk melihat data rekaman aktivitas.
Izin dan peran yang telah ditetapkan
Peran IAM mencakup izin dan dapat ditetapkan kepada pengguna, grup, dan akun layanan.
Peran Cloud Trace
Tabel berikut mencantumkan peran bawaan untuk Cloud Trace, dan mencantumkan izin untuk peran tersebut:
| Role | Permissions |
|---|---|
Cloud Trace Admin( Provides full access to the Trace console and read-write access to traces. Lowest-level resources where you can grant this role:
|
|
Cloud Trace User( Provides full access to the Trace console and read access to traces. Lowest-level resources where you can grant this role:
|
|
Cloud Trace Agent( For service accounts. Provides ability to write traces by sending the data to Stackdriver Trace. Lowest-level resources where you can grant this role:
|
|
Peran Telemetry API
Tabel berikut mencantumkan peran bawaan untuk Telemetry (OTLP) API, dan mencantumkan izin untuk peran tersebut:
| Role | Permissions |
|---|---|
Telemetry Admin( Admin role for telemetry |
|
Telemetry Editor( Editor role for telemetry |
|
Consumer Admin Beta( Grants permission management access to consumer resources. |
|
Cloud Telemetry Logs Writer Beta( Access to write logs. |
|
Cloud Telemetry Metrics Writer( Access to write metrics. |
|
Integrated Service Telemetry Logs Writer Beta( Allows an onboarded service to write log data to a destination. |
|
Integrated Service Telemetry Metrics Writer Beta( Allows an onboarded service to write metrics data to a destination. |
|
Integrated Service Telemetry Writer Beta( Allows an onboarded service to write all telemetry data to a destination. |
|
Integrated Service Telemetry Traces Writer Beta( Allows an onboarded service to write trace data to a destination. |
|
Cloud Telemetry Traces Writer( Access to write trace spans. |
|
Cloud Telemetry Writer( Full access to write all telemetry data. |
|
Membuat peran ubahsuaian
Untuk membuat peran khusus yang mencakup izin Cloud Trace, lakukan hal berikut:
- Untuk membuat peran yang hanya berisi izin untuk menggunakan Cloud Trace API, pilih izin spesifik yang diperlukan oleh panggilan API Anda.
- Untuk membuat peran yang berisi izin untuk menggunakan Cloud Trace API dan konsolGoogle Cloud , pilih grup izin dari salah satu peran Cloud Trace bawaan.
- Untuk memberikan kemampuan menulis data rekaman aktivitas, salin izin dari peran Agen Cloud Trace (
roles/cloudtrace.agent).
Untuk mengetahui informasi selengkapnya tentang peran khusus, lihat Membuat dan mengelola peran khusus.
Izin untuk metode API
Untuk mengetahui informasi tentang izin yang diperlukan untuk menjalankan panggilan API, lihat dokumentasi referensi Cloud Trace API:
Peran untuk pelacakan lintas project
Aplikasi Anda dapat menyimpan data rekaman aktivitas di beberapa project Google Cloud . Namun, Anda dapat melihat data ini dalam satu project saat Anda melakukan hal berikut:
Di project tempat Anda ingin melihat data rekaman aktivitas, Anda mengonfigurasi cakupan rekaman aktivitas. Untuk mengonfigurasi cakupan ini, Anda harus memiliki peran Editor Cakupan Observabilitas (
roles/observability.scopesEditor).Di project tempat Anda ingin melihat data rekaman aktivitas dan di semua project yang menyimpan data rekaman aktivitas, Anda memiliki peran Pengguna Cloud Trace (
roles/cloudtrace.user).
Untuk mengetahui informasi selengkapnya, lihat Melihat rekaman aktivitas di seluruh project.