בקרת גישה באמצעות IAM

כברירת מחדל, כל הפרויקטים במסוף Google Cloud מגיעים עם משתמש יחיד: היוצר המקורי של הפרויקט. לאף משתמש אחר אין גישה לפרויקט, ולכן אין גישה למשאבים של Google Cloud , עד שמוסיפים משתמש כחבר בצוות הפרויקט. בדף הזה מתוארות הדרכים השונות שבהן אפשר להוסיף משתמשים חדשים לפרויקט.

בנוסף, מוסבר בו איך Deployment Manager מבצע אימות מולGoogle Cloud ממשקי API אחרים בשמכם כדי ליצור משאבים.

לפני שמתחילים

בקרת גישה למשתמשים

כדי לתת למשתמשים גישה לפרויקט שלכם כדי שיוכלו ליצור הגדרות ופריסות, צריך להוסיף אותם כחברים בצוות הפרויקט ולהעניק להם את התפקידים המתאימים בניהול הזהויות והרשאות הגישה (IAM).

מידע על הוספת חברים לצוות זמין במאמר בנושא הוספת חברים לצוות.

תפקידים ב-Deployment Manager

Role Permissions

(roles/deploymentmanager.admin)

Admin role for Deployment Manager.

deploymentmanager.*

  • deploymentmanager.compositeTypes.create
  • deploymentmanager.compositeTypes.delete
  • deploymentmanager.compositeTypes.get
  • deploymentmanager.compositeTypes.list
  • deploymentmanager.compositeTypes.update
  • deploymentmanager.deployments.cancelPreview
  • deploymentmanager.deployments.create
  • deploymentmanager.deployments.delete
  • deploymentmanager.deployments.get
  • deploymentmanager.deployments.getIamPolicy
  • deploymentmanager.deployments.list
  • deploymentmanager.deployments.setIamPolicy
  • deploymentmanager.deployments.stop
  • deploymentmanager.deployments.update
  • deploymentmanager.manifests.get
  • deploymentmanager.manifests.list
  • deploymentmanager.operations.get
  • deploymentmanager.operations.list
  • deploymentmanager.resources.get
  • deploymentmanager.resources.list
  • deploymentmanager.typeProviders.create
  • deploymentmanager.typeProviders.delete
  • deploymentmanager.typeProviders.get
  • deploymentmanager.typeProviders.getType
  • deploymentmanager.typeProviders.list
  • deploymentmanager.typeProviders.listTypes
  • deploymentmanager.typeProviders.update
  • deploymentmanager.types.create
  • deploymentmanager.types.delete
  • deploymentmanager.types.get
  • deploymentmanager.types.list
  • deploymentmanager.types.update

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.consumerpolicy.analyze

serviceusage.consumerpolicy.get

serviceusage.effectivepolicy.get

serviceusage.groups.*

  • serviceusage.groups.list
  • serviceusage.groups.listExpandedMembers
  • serviceusage.groups.listMembers

serviceusage.quotas.get

serviceusage.services.get

serviceusage.services.list

serviceusage.values.test

(roles/deploymentmanager.editor)

Provides the permissions necessary to create and manage deployments.

Lowest-level resources where you can grant this role:

  • Project

deploymentmanager.compositeTypes.*

  • deploymentmanager.compositeTypes.create
  • deploymentmanager.compositeTypes.delete
  • deploymentmanager.compositeTypes.get
  • deploymentmanager.compositeTypes.list
  • deploymentmanager.compositeTypes.update

deploymentmanager.deployments.cancelPreview

deploymentmanager.deployments.create

deploymentmanager.deployments.delete

deploymentmanager.deployments.get

deploymentmanager.deployments.list

deploymentmanager.deployments.stop

deploymentmanager.deployments.update

deploymentmanager.manifests.*

  • deploymentmanager.manifests.get
  • deploymentmanager.manifests.list

deploymentmanager.operations.*

  • deploymentmanager.operations.get
  • deploymentmanager.operations.list

deploymentmanager.resources.*

  • deploymentmanager.resources.get
  • deploymentmanager.resources.list

deploymentmanager.typeProviders.*

  • deploymentmanager.typeProviders.create
  • deploymentmanager.typeProviders.delete
  • deploymentmanager.typeProviders.get
  • deploymentmanager.typeProviders.getType
  • deploymentmanager.typeProviders.list
  • deploymentmanager.typeProviders.listTypes
  • deploymentmanager.typeProviders.update

deploymentmanager.types.*