Langsung ke konten utama
Area teknologi
close
AI dan ML
Pengembangan aplikasi
Hosting aplikasi
Compute
Pipeline dan analisis data
Database
Terdistribusi, hybrid, dan multicloud
Solusi industri
Migrasi
Jaringan
Kemampuan observasi dan pemantauan
Keamanan
Storage
Alat cross product
close
Pengelolaan akses dan resource
Pengelolaan biaya dan penggunaan
Infrastruktur sebagai kode
SDK, bahasa, framework, dan alat
/
Konsol
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
Masuk
IAM
Mulai gratis
Ringkasan
Panduan
Referensi
Contoh
Referensi
Area teknologi
Lainnya
Ringkasan
Panduan
Referensi
Contoh
Referensi
Alat cross product
Lainnya
Konsol
Temukan
Ringkasan produk
Mulai
Memberikan peran di Konsol Google Cloud
Memberikan peran menggunakan library klien
IAM dan arsitektur keamanan Anda
Pengelolaan identitas untuk Google Cloud
Mengonfigurasi identitas untuk pengguna
Identitas untuk pengguna
Membuat dan mengelola grup Google di konsol Google Cloud
Praktik terbaik untuk menggunakan grup Google
Menggabungkan identitas untuk pengguna
Workforce identity federation
Pola arsitektur untuk identity federation
Praktik terbaik untuk menggunakan Workforce Identity Federation
Penyediaan SCIM untuk Workforce Identity Federation
Mengonfigurasi Workforce Identity Federation
Microsoft Entra ID
Microsoft Entra ID dengan sejumlah besar grup
Okta
PingFederate
PingOne AIC
OIDC atau SAML 2.0 lainnya
Mengakses data BigQuery di Power BI dengan Microsoft Entra
Mengonfigurasi SCIM
Microsoft Entra ID
Okta
OIDC atau SAML 2.0
Mendapatkan kredensial jangka pendek untuk Workforce Identity Federation
Mengelola kumpulan dan penyedia identitas tenaga kerja
Menghapus pengguna Workforce Identity Federation dan datanya
Menyiapkan akses pengguna ke konsol (gabungan)
Login ke gcloud CLI dengan identitas gabungan Anda
Mengintegrasikan aplikasi OAuth
Ringkasan integrasi aplikasi OAuth
Mengelola aplikasi OAuth
Mengonfigurasi identitas untuk workload
Identitas untuk workload
Membuat dan mengelola akun layanan
Tentang akun layanan
Akun layanan
Kredensial akun layanan
Peniruan akun layanan
Jenis akun layanan
Peran untuk autentikasi akun layanan
Membuat dan memberikan peran ke agen layanan
Membuat akun layanan
Kelola akun layanan
Mencantumkan dan mengedit akun layanan
Menonaktifkan dan mengaktifkan akun layanan
Menghapus dan membatalkan penghapusan akun layanan
Mengelola tag untuk akun layanan
Melampirkan akun layanan ke resource
Menggunakan kebijakan organisasi kustom untuk akun layanan dan kunci
Praktik terbaik akun layanan
Cara terbaik untuk menggunakan akun layanan
Praktik terbaik untuk menggunakan akun layanan di pipeline deployment
Menggunakan identitas workload terkelola
Tentang identitas workload terkelola
Compute Engine
Membuat identitas workload terkelola untuk GCE
GKE
Membuat identitas workload terkelola untuk GKE
Memecahkan masalah identitas workload terkelola untuk GKE
Cloud Load Balancing
Membuat identitas workload terkelola untuk load balancer
Menggunakan kebijakan organisasi kustom
Menggabungkan identitas untuk workload eksternal
Workload Identity Federation
Mengonfigurasi Workload Identity Federation
AWS atau Azure
Active Directory
Pipeline deployment
Kubernetes
Beban kerja dengan sertifikat X.509
Penyedia identitas lainnya
Mengautentikasi workload menggunakan library autentikasi Google
Mengelola workload identity pool dan penyedia workload.
Praktik terbaik untuk menggunakan Workload Identity Federation
Beri pelanggan opsi untuk mengakses resource Google Cloud dari produk atau layanan Anda
Mendownload konfigurasi kredensial dan memberikan akses
Mengintegrasikan Cloud Run dan Workload Identity Federation
Menggunakan kebijakan organisasi kustom
Membuat dan mengelola kunci akun layanan
Bermigrasi dari kunci akun layanan
Rotasi kunci akun layanan
Membuat dan menghapus kunci akun layanan
Mencantumkan dan mendapatkan kunci akun layanan
Mengupload kunci publik
Menonaktifkan dan mengaktifkan kunci akun layanan
Praktik terbaik untuk mengelola kunci akun layanan.
Identitas bawaan untuk resource
Mengonfigurasi identitas untuk agen
Ringkasan Identitas Agen
Membuat dan men-deploy agen dengan Agent CLI dan Agent Identity
Mengautentikasi menggunakan identitas agen itu sendiri
Pengelola autentikasi Identitas Agen
Ringkasan pengelola autentikasi Identitas Agen
Mengautentikasi menggunakan 3-legged OAuth
Melakukan autentikasi menggunakan 2-legged OAuth
Melakukan autentikasi menggunakan kunci API
Mengelola penyedia autentikasi
Bermigrasi ke Agent Identity API
Mengontrol akses ke resource
Tentang kontrol akses IAM
Peran dan izin
Akun utama
Jenis kebijakan
Kebijakan izin
Mengizinkan pewarisan kebijakan
Kebijakan tolak
Kebijakan batas akses utama
Penerapan perubahan akses
IAM Conditions
Memilih peran yang akan diberikan
Memilih jenis peran yang akan digunakan
Menemukan peran bawaan yang tepat
Mendapatkan saran peran bawaan dengan bantuan Gemini
Melihat peran yang dapat diberikan
Peran untuk fungsi pekerjaan tertentu
Peran bawaan untuk fungsi pekerjaan
Fungsi pekerjaan terkait penagihan
Fungsi pekerjaan terkait jaringan
Fungsi pekerjaan terkait audit
Membuat dan mengelola peran khusus
Membuat dan mengelola peran khusus
Memberikan akses
Mengelola akses ke project, folder, dan organisasi
Mengelola akses ke akun layanan
Mengelola akses ke resource lainnya
Menguji perubahan kebijakan izinkan
Memberikan akses secara bersyarat
Mengelola binding peran bersyarat
Mengonfigurasi akses sementara
Mengonfigurasi akses berbasis resource
Tag dan akses bersyarat
Menetapkan batas pemberian peran
Kondisi lint dalam kebijakan izin
Menolak akses
Membatasi resource yang dapat diakses oleh akun utama
Membuat dan menerapkan kebijakan batas akses utama
Melihat kebijakan batas akses utama
Mengedit kebijakan batas akses prinsipal
Menghapus kebijakan batas akses akun utama
Akses yang ditingkatkan sementara
Ringkasan akses yang ditingkatkan sementara
Mengontrol akses yang ditingkatkan sementara dengan PAM
Ringkasan PAM
Izin dan penyiapan
Membuat hak
Melihat, memperbarui, dan menghapus hak
Mengonfigurasi setelan PAM
Melihat dan mengekspor setelan PAM
Lihat hibah
Mencabut pemberian izin
Mengaudit peristiwa pemberian dan hak
Memperbaiki izin berlebih dengan PAM
Menggunakan kebijakan organisasi kustom untuk Privileged Access Manager
Praktik terbaik untuk PAM
Meminta akses yang ditingkatkan sementara dengan PAM
Membatalkan pemberian izin
Menyetujui atau menolak pemberian dengan PAM
Membuat kredensial yang berlaku singkat untuk akun layanan
Membuat kredensial jangka pendek untuk beberapa akun layanan
Membatasi izin Cloud Storage kredensial
Batas Akses Kredensial untuk Cloud Storage
Membuat kredensial berumur pendek yang diturunkan cakupannya
Bermigrasi ke Service Account Credentials API
Memulihkan versi sebelumnya dari kebijakan izin
Menguji izin untuk antarmuka pengguna kustom
Menggunakan kebijakan organisasi kustom untuk kebijakan yang diizinkan
Menggunakan IAM untuk membantu mencegah pemindahan yang tidak sah dari pipeline data
Mengoptimalkan konfigurasi IAM Anda
Menggunakan IAM dengan aman
Mengoptimalkan kebijakan IAM menggunakan alat Policy Intelligence
Membantu mengamankan IAM menggunakan Kontrol Layanan VPC
Memantau
Logging audit
Logging audit IAM API
Logging audit SCIM IAM
Logging audit Service Account Credentials API
Logging audit Privileged Access Manager
Logging audit Security Token Service API
Contoh log untuk akun layanan
Contoh log untuk Workforce Identity Federation
Contoh log untuk integrasi aplikasi Workforce OAuth
Contoh log untuk Workload Identity Federation
Menganalisis akses ke resource
Memantau penggunaan akun layanan
Alat untuk memahami penggunaan akun layanan
Memantau pola penggunaan untuk akun layanan dan kunci
Meninjau histori kebijakan izin
Meninjau insight keamanan
Memecahkan masalah
Memecahkan masalah pesan error izin
Pesan error izin
Meminta izin yang tidak ada
Mengatasi error izin
Memecahkan masalah kebijakan izinkan dan tolak