סקירה כללית על בקרת גישה

כשיוצרים Google Cloud פרויקט, אתם הגורם הראשי היחיד בפרויקט. כברירת מחדל, לאף חשבון ראשי אחר (משתמשים, קבוצות או חשבונות שירות) אין גישה לפרויקט או למשאבים שלו. אחרי הקצאת הרשאות מוצלחת ל-Application Integration בפרויקט, אפשר להוסיף ישויות חדשות ולהגדיר בקרת גישה למשאבי Application Integration.

ב-Application Integration נעשה שימוש בניהול זהויות והרשאות גישה (IAM) כדי לנהל את בקרת הגישה בתוך הפרויקט. אתם יכולים להשתמש ב-IAM כדי לנהל את הגישה ברמת הפרויקט או ברמת המשאב:

  • כדי להעניק גישה למשאבים ברמת הפרויקט, מקצים לחשבון משתמש אחד או יותר תפקידים.
  • כדי להעניק גישה למשאב ספציפי, צריך להגדיר מדיניות IAM למשאב הזה. המשאב צריך לתמוך במדיניות ברמת המשאב. המדיניות מגדירה אילו תפקידים מוקצים לאילו חשבונות משתמשים.

תפקידי IAM

לכל חשבון משתמש בפרויקט מוקצה תפקיד עם הרשאות ספציפיות. Google Cloud כשמוסיפים חשבון משתמש לפרויקט או למשאב, מציינים אילו תפקידים להקצות לו. כל תפקיד IAM מכיל קבוצה של הרשאות שמאפשרות לחשבון המשתמש לבצע פעולות ספציפיות במשאב.

מידע נוסף על הסוגים השונים של תפקידים ב-IAM זמין במאמר הסבר על תפקידים.

במאמר הענקה, שינוי וביטול גישה מוסבר איך נותנים תפקידים לחשבונות משתמשים.

שירות Application Integration מספק קבוצה ספציפית של תפקידי IAM מוגדרים מראש. אתם יכולים להשתמש בתפקידים האלה כדי לספק גישה למשאבים ספציפיים של Application Integration ולמנוע גישה לא רצויה למשאבים אחרים ב-Google Cloud.

חשבונות שירות