사용자에게 Identity and Access Management (IAM) 역할을 부여하여 Google Cloud Managed Lustre 작업에 대한 액세스 권한을 부여합니다.
IAM 권한은 Google Cloud Managed Lustre 인스턴스 만들기와 같은 Google Cloud Managed Lustre 작업에 대한 액세스만 제어합니다. 파일 읽기 또는 쓰기와 같이 인스턴스의 파일 시스템 작업에 대한 액세스를 제어하려면 POSIX 파일 권한을 사용하세요.
권한 및 역할
Managed Lustre는 다음 권한을 사용합니다.
| 권한 | 설명 |
|---|---|
lustre.instances.create |
새 인스턴스 만들기 |
lustre.instances.delete |
인스턴스 삭제 |
lustre.instances.update |
인스턴스 업데이트 삭제는 허용하지 않음 |
lustre.instances.get |
인스턴스 설명 |
lustre.instances.list |
모든 인스턴스 나열 |
lustre.instances.exportData
|
Managed Lustre에서 Cloud Storage로 데이터 내보내기 |
lustre.instances.importData
|
Cloud Storage에서 Managed Lustre로 데이터 가져오기 |
lustre.locations.get |
위치 가져오기 |
lustre.locations.list |
지원되는 모든 위치 나열 |
lustre.operations.list |
작업 나열 |
lustre.operations.get |
작업 가져오기 |
lustre.operations.cancel |
작업 취소 |
lustre.operations.delete |
작업 삭제 |
Google Cloud 개별 권한을 직접 부여하는 것은 지원하지 않습니다. 권한이 포함된 역할을 부여해야 합니다. Managed Lustre의 사전 정의된 역할은 다음과 같습니다.
- Managed Lustre 관리자 (
roles/lustre.admin) - Managed Lustre 뷰어 (
roles/lustre.viewer)
다음 표에는 Managed Lustre의 사전 정의된 역할에 의해 부여되는 권한과 기본 편집자 역할이 나와 있습니다.
| 기능 | 편집자 (roles/editor) |
Managed Lustre (roles/lustre.*)
|
|
|---|---|---|---|
admin |
viewer |
||
| 인스턴스 만들기 | |||
| 인스턴스 삭제 | |||
| 인스턴스 업데이트 | |||
| 인스턴스 가져오기 | |||
| 인스턴스 나열 | |||
| Cloud Storage에서/로 데이터 가져오기/내보내기 | |||
| 위치 가져오기 | |||
| 지원되는 위치 나열 | |||
| 장기 실행 작업 나열 | |||
| 작업 가져오기 | |||
| 작업 취소 | |||
| 작업 삭제 | |||