כברירת מחדל, כל הפרויקטים במסוף Google Cloud מגיעים עם משתמש יחיד: היוצר המקורי של הפרויקט. לאף משתמש אחר אין גישה לפרויקט, ולכן אין גישה למשאבים של Google Cloud , עד שמוסיפים משתמש כחבר בצוות הפרויקט. בדף הזה מתוארות הדרכים השונות שבהן אפשר להוסיף משתמשים חדשים לפרויקט.
בנוסף, מוסבר בו איך Deployment Manager מבצע אימות מולGoogle Cloud ממשקי API אחרים בשמכם כדי ליצור משאבים.
לפני שמתחילים
בקרת גישה למשתמשים
כדי לתת למשתמשים גישה לפרויקט שלכם כדי שיוכלו ליצור הגדרות ופריסות, צריך להוסיף אותם כחברים בצוות הפרויקט ולהעניק להם את התפקידים המתאימים בניהול הזהויות והרשאות הגישה (IAM).
מידע על הוספת חברים לצוות זמין במאמר בנושא הוספת חברים לצוות .
תפקידים ב-Deployment Manager
Role
Permissions
Deployment Manager Admin
(roles/deploymentmanager.admin )
Admin role for Deployment Manager.
deploymentmanager.*
deploymentmanager.compositeTypes.create
deploymentmanager.compositeTypes.delete
deploymentmanager.compositeTypes.get
deploymentmanager.compositeTypes.list
deploymentmanager.compositeTypes.update
deploymentmanager.deployments.cancelPreview
deploymentmanager.deployments.create
deploymentmanager.deployments.delete
deploymentmanager.deployments.get
deploymentmanager.deployments.getIamPolicy
deploymentmanager.deployments.list
deploymentmanager.deployments.setIamPolicy
deploymentmanager.deployments.stop
deploymentmanager.deployments.update
deploymentmanager.manifests.get
deploymentmanager.manifests.list
deploymentmanager.operations.get
deploymentmanager.operations.list
deploymentmanager.resources.get
deploymentmanager.resources.list
deploymentmanager.typeProviders.create
deploymentmanager.typeProviders.delete
deploymentmanager.typeProviders.get
deploymentmanager.typeProviders.getType
deploymentmanager.typeProviders.list
deploymentmanager.typeProviders.listTypes
deploymentmanager.typeProviders.update
deploymentmanager.types.create
deploymentmanager.types.delete
deploymentmanager.types.get
deploymentmanager.types.list
deploymentmanager.types.update
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.consumerpolicy.analyze
serviceusage.consumerpolicy.get
serviceusage.effectivepolicy.get
serviceusage.groups.*
serviceusage.groups.list
serviceusage.groups.listExpandedMembers
serviceusage.groups.listMembers
serviceusage.quotas.get
serviceusage.services.get
serviceusage.services.list
serviceusage.values.test
Deployment Manager Editor
(roles/deploymentmanager.editor )
Provides the permissions necessary to create and manage deployments.
Lowest-level resources where you can grant this role:
deploymentmanager.compositeTypes.*
deploymentmanager.compositeTypes.create
deploymentmanager.compositeTypes.delete
deploymentmanager.compositeTypes.get
deploymentmanager.compositeTypes.list
deploymentmanager.compositeTypes.update
deploymentmanager.deployments.cancelPreview
deploymentmanager.deployments.create
deploymentmanager.deployments.delete
deploymentmanager.deployments.get
deploymentmanager.deployments.list
deploymentmanager.deployments.stop
deploymentmanager.deployments.update
deploymentmanager.manifests.*
deploymentmanager.manifests.get
deploymentmanager.manifests.list
deploymentmanager.operations.*
deploymentmanager.operations.get
deploymentmanager.operations.list
deploymentmanager.resources.*
deploymentmanager.resources.get
deploymentmanager.resources.list
deploymentmanager.typeProviders.*
deploymentmanager.typeProviders.create
deploymentmanager.typeProviders.delete
deploymentmanager.typeProviders.get
deploymentmanager.typeProviders.getType
deploymentmanager.typeProviders.list
deploymentmanager.typeProviders.listTypes
deploymentmanager.typeProviders.update
deploymentmanager.types.*