Langsung ke konten utama
Google Cloud Documentation
Area teknologi
  • AI dan ML
  • Pengembangan aplikasi
  • Hosting aplikasi
  • Compute
  • Pipeline dan analisis data
  • Database
  • Terdistribusi, hybrid, dan multicloud
  • Solusi industri
  • Migrasi
  • Jaringan
  • Kemampuan observasi dan pemantauan
  • Keamanan
  • Storage
Alat cross product
  • Pengelolaan akses dan resource
  • Pengelolaan biaya dan penggunaan
  • Infrastruktur sebagai kode
  • SDK, bahasa, framework, dan alat
/
Konsol
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Masuk
  • IAM
Mulai gratis
Ringkasan Panduan Referensi Contoh Referensi
Google Cloud Documentation
  • Area teknologi
    • Lainnya
    • Ringkasan
    • Panduan
    • Referensi
    • Contoh
    • Referensi
  • Alat cross product
    • Lainnya
  • Konsol
  • Temukan
  • Ringkasan produk
  • Mulai
  • Memberikan peran di Konsol Google Cloud
  • Memberikan peran menggunakan library klien
  • IAM dan arsitektur keamanan Anda
  • Pengelolaan identitas untuk Google Cloud
  • Mengonfigurasi identitas untuk pengguna
  • Identitas untuk pengguna
  • Membuat dan mengelola grup Google di konsol Google Cloud
  • Praktik terbaik untuk menggunakan grup Google
  • Menggabungkan identitas untuk pengguna
    • Workforce identity federation
    • Pola arsitektur untuk identity federation
    • Praktik terbaik untuk menggunakan Workforce Identity Federation
    • Penyediaan SCIM untuk Workforce Identity Federation
    • Mengonfigurasi Workforce Identity Federation
      • Microsoft Entra ID
      • Microsoft Entra ID dengan sejumlah besar grup
      • Okta
      • PingFederate
      • PingOne AIC
      • OIDC atau SAML 2.0 lainnya
      • Mengakses data BigQuery di Power BI dengan Microsoft Entra
    • Mengonfigurasi SCIM
      • Microsoft Entra ID
      • Okta
      • OIDC atau SAML 2.0
    • Mendapatkan kredensial jangka pendek untuk Workforce Identity Federation
    • Mengelola kumpulan dan penyedia identitas tenaga kerja
    • Menghapus pengguna Workforce Identity Federation dan datanya
    • Menyiapkan akses pengguna ke konsol (gabungan)
    • Login ke gcloud CLI dengan identitas gabungan Anda
    • Mengintegrasikan aplikasi OAuth
      • Ringkasan integrasi aplikasi OAuth
      • Mengelola aplikasi OAuth
  • Mengonfigurasi identitas untuk workload
  • Identitas untuk workload
  • Membuat dan mengelola akun layanan
    • Tentang akun layanan
      • Akun layanan
      • Kredensial akun layanan
      • Peniruan akun layanan
      • Jenis akun layanan
      • Peran untuk autentikasi akun layanan
    • Membuat dan memberikan peran ke agen layanan
    • Membuat akun layanan
    • Kelola akun layanan
      • Mencantumkan dan mengedit akun layanan
      • Menonaktifkan dan mengaktifkan akun layanan
      • Menghapus dan membatalkan penghapusan akun layanan
      • Mengelola tag untuk akun layanan
    • Melampirkan akun layanan ke resource
    • Menggunakan kebijakan organisasi kustom untuk akun layanan dan kunci
    • Praktik terbaik akun layanan
      • Cara terbaik untuk menggunakan akun layanan
      • Praktik terbaik untuk menggunakan akun layanan di pipeline deployment
  • Menggunakan identitas workload terkelola
    • Tentang identitas workload terkelola
    • Compute Engine
      • Membuat identitas workload terkelola untuk GCE
    • GKE
      • Membuat identitas workload terkelola untuk GKE
      • Memecahkan masalah identitas workload terkelola untuk GKE
    • Cloud Load Balancing
      • Membuat identitas workload terkelola untuk load balancer
    • Menggunakan kebijakan organisasi kustom
  • Menggabungkan identitas untuk workload eksternal
    • Workload Identity Federation
    • Mengonfigurasi Workload Identity Federation
      • AWS atau Azure
      • Active Directory
      • Pipeline deployment
      • Kubernetes
      • Beban kerja dengan sertifikat X.509
      • Penyedia identitas lainnya
    • Mengautentikasi workload menggunakan library autentikasi Google
    • Mengelola workload identity pool dan penyedia workload.
    • Praktik terbaik untuk menggunakan Workload Identity Federation
    • Beri pelanggan opsi untuk mengakses resource Google Cloud dari produk atau layanan Anda
    • Mendownload konfigurasi kredensial dan memberikan akses
    • Mengintegrasikan Cloud Run dan Workload Identity Federation
    • Menggunakan kebijakan organisasi kustom
  • Membuat dan mengelola kunci akun layanan
    • Bermigrasi dari kunci akun layanan
    • Rotasi kunci akun layanan
    • Membuat dan menghapus kunci akun layanan
    • Mencantumkan dan mendapatkan kunci akun layanan
    • Mengupload kunci publik
    • Menonaktifkan dan mengaktifkan kunci akun layanan
    • Praktik terbaik untuk mengelola kunci akun layanan.
  • Identitas bawaan untuk resource
  • Mengonfigurasi identitas untuk agen
  • Ringkasan Identitas Agen
  • Membuat dan men-deploy agen dengan Agent CLI dan Agent Identity
  • Mengautentikasi menggunakan identitas agen itu sendiri
  • Pengelola autentikasi Identitas Agen
    • Ringkasan pengelola autentikasi Identitas Agen
    • Mengautentikasi menggunakan 3-legged OAuth
    • Melakukan autentikasi menggunakan 2-legged OAuth
    • Melakukan autentikasi menggunakan kunci API
    • Mengelola penyedia autentikasi
    • Bermigrasi ke Agent Identity API
  • Mengontrol akses ke resource
  • Tentang kontrol akses IAM
    • Peran dan izin
    • Akun utama
    • Jenis kebijakan
    • Kebijakan izin
    • Mengizinkan pewarisan kebijakan
    • Kebijakan tolak
    • Kebijakan batas akses utama
    • Penerapan perubahan akses
    • IAM Conditions
  • Memilih peran yang akan diberikan
    • Memilih jenis peran yang akan digunakan
    • Menemukan peran bawaan yang tepat
    • Mendapatkan saran peran bawaan dengan bantuan Gemini
    • Melihat peran yang dapat diberikan
    • Peran untuk fungsi pekerjaan tertentu
      • Peran bawaan untuk fungsi pekerjaan
      • Fungsi pekerjaan terkait penagihan
      • Fungsi pekerjaan terkait jaringan
      • Fungsi pekerjaan terkait audit
  • Membuat dan mengelola peran khusus
    • Membuat dan mengelola peran khusus
  • Memberikan akses
    • Mengelola akses ke project, folder, dan organisasi
    • Mengelola akses ke akun layanan
    • Mengelola akses ke resource lainnya
    • Menguji perubahan kebijakan izinkan
  • Memberikan akses secara bersyarat
    • Mengelola binding peran bersyarat
    • Mengonfigurasi akses sementara
    • Mengonfigurasi akses berbasis resource
    • Tag dan akses bersyarat
    • Menetapkan batas pemberian peran
    • Kondisi lint dalam kebijakan izin
  • Menolak akses
  • Membatasi resource yang dapat diakses oleh akun utama
    • Membuat dan menerapkan kebijakan batas akses utama
    • Melihat kebijakan batas akses utama
    • Mengedit kebijakan batas akses prinsipal
    • Menghapus kebijakan batas akses akun utama
  • Akses yang ditingkatkan sementara
    • Ringkasan akses yang ditingkatkan sementara
    • Mengontrol akses yang ditingkatkan sementara dengan PAM
      • Ringkasan PAM
      • Izin dan penyiapan
      • Membuat hak
      • Melihat, memperbarui, dan menghapus hak
      • Mengonfigurasi setelan PAM
      • Melihat dan mengekspor setelan PAM
      • Lihat hibah
      • Mencabut pemberian izin
      • Mengaudit peristiwa pemberian dan hak
      • Memperbaiki izin berlebih dengan PAM
      • Menggunakan kebijakan organisasi kustom untuk Privileged Access Manager
      • Praktik terbaik untuk PAM
    • Meminta akses yang ditingkatkan sementara dengan PAM
    • Membatalkan pemberian izin
    • Menyetujui atau menolak pemberian dengan PAM
    • Membuat kredensial yang berlaku singkat untuk akun layanan
    • Membuat kredensial jangka pendek untuk beberapa akun layanan
    • Membatasi izin Cloud Storage kredensial
      • Batas Akses Kredensial untuk Cloud Storage