Controlar el acceso con la gestión de identidades y accesos

En esta página se describe cómo usar los roles y permisos de Gestión de Identidades y Accesos (IAM) para controlar el acceso a los datos de Error Reporting en los recursos de Google Cloud .

Información general

Los permisos y los roles de gestión de identidades y accesos determinan tu capacidad para acceder a los datos a través de la API Error Reporting y de la consola deGoogle Cloud .

Para usar Error Reporting en un recurso de Google Cloud , como un proyecto, una carpeta o una organización de Google Cloud , debes tener asignado un rol de gestión de identidades y accesos en ese recurso. Este rol debe contener los permisos adecuados.

Un rol es un conjunto de permisos. No puedes conceder permisos a un principal directamente, sino que debes asignarle un rol. Cuando asignas un rol a un principal, le concedes todos los permisos que contiene el rol. Puedes asignar varios roles al mismo principal.

Funciones predefinidas

Gestión de identidades y accesos proporciona roles predefinidos para dar acceso granular a recursos específicos. Google Cloud Google Cloud crea y mantiene estos roles, y actualiza automáticamente sus permisos según sea necesario, por ejemplo, cuando Error Reporting añade nuevas funciones.

En la siguiente tabla se indican los roles de Error Reporting, los títulos de los roles, sus descripciones, los permisos que contienen y el tipo de recurso de nivel más bajo en el que se pueden definir los roles. Un rol concreto se puede conceder en este tipo de recurso o, en la mayoría de los casos, en cualquier tipo que esté por encima en la Google Cloud jerarquía.

Para obtener una lista de cada permiso individual que contiene un rol, consulta Obtener los metadatos del rol.

Role Permissions

(roles/errorreporting.admin)

Provides full access to Error Reporting data.

Lowest-level resources where you can grant this role:

  • Project

cloudnotifications.activities.list

errorreporting.*

  • errorreporting.applications.list
  • errorreporting.errorEvents.create
  • errorreporting.errorEvents.delete
  • errorreporting.errorEvents.list
  • errorreporting.groupMetadata.get
  • errorreporting.groupMetadata.update
  • errorreporting.groups.list

logging.notificationRules.*

  • logging.notificationRules.create
  • logging.notificationRules.delete
  • logging.notificationRules.get
  • logging.notificationRules.list
  • logging.notificationRules.update

resourcemanager.projects.get

resourcemanager.projects.list

stackdriver.projects.get

(roles/errorreporting.user)

Provides the permissions to read and write Error Reporting data, except for sending new error events.

Lowest-level resources where you can grant this role:

  • Project

cloudnotifications.activities.list

errorreporting.applications.list

errorreporting.errorEvents.delete