이 문서에서는 Cloud Hub의 역할과 권한을 설명합니다.
Cloud Hub에 표시되는 데이터에 대한 액세스를 제어하려면 Identity and Access Management (IAM) 를 사용하여 사용자 또는 그룹에 역할과 권한을 할당하세요.
필요한 역할
이 섹션에는 Cloud Hub에서 데이터를 볼 수 있는 역할이 나열되어 있습니다.
Cloud Hub에서 데이터를 보는 데 필요한 권한을 얻으려면 관리자에게 프로젝트 (프로젝트 보기 ) 또는 폴더의 관리 프로젝트 (애플리케이션 보기 )에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.
대부분의 애플리케이션 및 프로젝트 데이터 보기: Cloud Hub 운영자 (roles/cloudhub.operator)
Gemini Cloud Assist 사용:
Gemini Cloud Assist 사용자 (roles/geminicloudassist.user)
조사 생성 및 보기: 조사 생성자 (roles/geminicloudassist.investigationCreator)
역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리 를 참조하세요.
커스텀 역할 이나 다른 사전 정의된 역할 을 통해 필요한 권한을 얻을 수도 있습니다.
Cloud Hub 운영자 역할은 특정 프로젝트에서 작업을 수행하는 운영자 및 개발자와 같은 사용자를 위한 것입니다.
Cloud Hub의 프로젝트 데이터 및 애플리케이션 데이터 지원에 대한 자세한 내용은 애플리케이션 뷰 및 프로젝트 뷰 를 참고하세요.
데이터에 대한 조치를 취하는 역할
Cloud Hub 운영자 역할과 이 문서에 나열된 다른 역할은 데이터 보기 권한만 제공합니다. 데이터를 기반으로 지원 케이스를 열거나, 알림 정책을 만들거나, App Design Center에서 App Hub 애플리케이션을 업데이트하는 등 변경사항을 적용하려면 이러한 변경사항을 적용할 수 있는 권한이 있어야 합니다. 필요한 특정 역할 또는 권한은 관리해야 하는 Google Cloud 리소스에 따라 다릅니다.
각 Cloud Hub 페이지의 문서에는 Cloud Hub에 표시된 데이터에 대응하기 위해 취할 수 있는 몇 가지 일반적인 작업의 역할 및 권한에 관한 문서 링크가 포함되어 있습니다.
Cloud Hub 운영자 역할의 권한
Role
Permissions
Cloud Hub Operator
Beta
(roles/cloudhub.operator )
Allows users to view and interact with Cloud Hub.
apphub.applications.get
apphub.applications.list
apphub.boundaries.get
apphub.discoveredServices.get
apphub.discoveredServices.list
apphub.discoveredWorkloads.get
apphub.discoveredWorkloads.list
apphub.extendedMetadataSchemas.*
apphub.extendedMetadataSchemas.get
apphub.extendedMetadataSchemas.list
apphub.locations.*
apphub.locations.get
apphub.locations.list
apphub.operations.get
apphub.operations.list
apphub.serviceProjectAttachments.lookup
apphub.services.get
apphub.services.list
apphub.workloads.get
apphub.workloads.list
apptopology.*
apptopology.applicationTopologies.generate
apptopology.discoveredResourcesTopologies.generate
apptopology.domains.get
apptopology.domains.list
apptopology.locations.get
apptopology.locations.list
apptopology.operations.get
apptopology.operations.list
apptopology.schemas.get
apptopology.topologyViews.get
apptopology.topologyViews.list
auditmanager.auditReports.get
auditmanager.auditReports.list
auditmanager.auditSchedules.get
auditmanager.auditSchedules.list
auditmanager.billingSettings.get
auditmanager.controlReports.*
auditmanager.controlReports.get
auditmanager.controlReports.list
auditmanager.controls.list
auditmanager.findings.list
auditmanager.locations.get
auditmanager.locations.list
auditmanager.operations.*
auditmanager.operations.get
auditmanager.operations.list
auditmanager.resourceEnrollmentStatuses.*
auditmanager.resourceEnrollmentStatuses.get
auditmanager.resourceEnrollmentStatuses.list
billing.resourceCosts.get
capacityplanner.capacityPlans.get
capacityplanner.capacityPlans.list
capacityplanner.forecasts.list
capacityplanner.operations.get
capacityplanner.planAlertInsights.list
capacityplanner.usageAlertInsights.list
capacityplanner.usageHistories.*
capacityplanner.usageHistories.list
capacityplanner.usageHistories.summarize
cloudasset.assets.*
cloudasset.assets.analyzeIamPolicy
cloudasset.assets.analyzeMove
cloudasset.assets.analyzeOrgPolicy
cloudasset.assets.exportAccessLevel
cloudasset.assets.exportAccessPolicy
cloudasset.assets.exportAiplatformBatchPredictionJobs