Controle o acesso com a IAM

Esta página descreve como usar as funções e as autorizações da Identity and Access Management (IAM) para controlar o acesso aos dados do Error Reporting nos Google Cloud recursos.

Vista geral

As autorizações e as funções do IAM determinam a sua capacidade de aceder aos dados através da API Error Reporting e daGoogle Cloud consola.

Para usar o Error Reporting num Google Cloud recurso, como um Google Cloud projeto, uma pasta ou uma organização, tem de lhe ser atribuída uma função do IAM nesse recurso. Esta função tem de conter as autorizações adequadas.

Uma função é uma coleção de autorizações. Não pode conceder autorizações a um principal diretamente. Em alternativa, concede-lhe uma função. Quando atribui uma função a um principal, atribui-lhe todas as autorizações que a função contém. Pode conceder várias funções ao mesmo principal.

Funções predefinidas

O IAM fornece funções predefinidas para conceder acesso detalhado a recursos Google Cloud específicos. Google Cloud cria e mantém estas funções e atualiza automaticamente as respetivas autorizações conforme necessário, por exemplo, quando o Error Reporting adiciona novas funcionalidades.

A tabela seguinte apresenta as funções de relatórios de erros, os títulos das funções, as respetivas descrições, as autorizações incluídas e o tipo de recurso de nível mais baixo onde as funções podem ser definidas. Uma função específica pode ser concedida neste tipo de recurso ou, na maioria dos casos, em qualquer tipo acima na Google Cloud hierarquia.

Para obter uma lista de cada autorização individual contida numa função, consulte o artigo Obter os metadados da função.

Role Permissions

(roles/errorreporting.admin)

Provides full access to Error Reporting data.

Lowest-level resources where you can grant this role:

  • Project

cloudnotifications.activities.list

errorreporting.*

  • errorreporting.applications.list
  • errorreporting.errorEvents.create
  • errorreporting.errorEvents.delete
  • errorreporting.errorEvents.list
  • errorreporting.groupMetadata.get
  • errorreporting.groupMetadata.update
  • errorreporting.groups.list

logging.notificationRules.*

  • logging.notificationRules.create
  • logging.notificationRules.delete
  • logging.notificationRules.get
  • logging.notificationRules.list
  • logging.notificationRules.update

resourcemanager.projects.get

resourcemanager.projects.list

stackdriver.projects.get

(roles/errorreporting.user)

Provides the permissions to read and write Error Reporting data, except for sending new error events.

Lowest-level resources where you can grant this role:

  • Project

cloudnotifications.activities.list

errorreporting.applications.list

errorreporting.errorEvents.delete