Auf dieser Seite werden die IAM-Rollen (Identity and Access Management) und Berechtigungen beschrieben, die Sie zum Kauf und zur Verwaltung kommerzieller Produkte in Cloud Marketplace benötigen.
Mit IAM verwalten Sie die Zugriffssteuerung. Sie legen fest, wer (Identität) welchen Zugriff (Rolle) auf welche Ressource hat. Bei kommerziellen Anwendungen auf Cloud Marketplace benötigen Nutzer in Ihrer Google Cloud Organisation IAM-Rollen, um sich für Cloud Marketplace-Pläne anzumelden und Änderungen an Abrechnungstarifen vorzunehmen.
- Weitere Informationen zur Abrechnungsverwaltung für Cloud Marketplace Produkte.
- Weitere Informationen zu den Faktoren, die sich auf Ihre Rechnung auswirken
- Grundlegende Konzepte von IAM
- Hierarchie von Google Cloud Ressourcen
Hinweis
- Installieren Sie
die gcloud CLI, um Cloud Marketplace-Rollen und -Berechtigungen mit
gcloudzu gewähren. Andernfalls können Sie Rollen mithilfe der Google Cloud Console zuweisen.
Rollen kaufen und verwalten
Wir empfehlen, die IAM-Rolle „Rechnungskontoadministrator“ Nutzern zuzuweisen, die Dienste aus Cloud Marketplace kaufen.
Nutzer, die auf die Dienste zugreifen möchten, müssen mindestens die Rolle „Betrachter“ haben.
Wenn Sie eine umfassendere Kontrolle über die Berechtigungen der Nutzer benötigen, können Sie benutzerdefinierte Rollen erstellen, deren Berechtigungen Sie erteilen möchten.
Produktspezifische Anforderungen
Wenn Sie die folgenden Dienste in einem Google Cloud Projekt verwenden möchten, benötigen Sie die Rolle „Projektbearbeiter“:
- Google Cloud Dataprep von Trifacta
- Neo4j Aura Professional
- Redis Enterprise Cloud
Liste der IAM-Rollen und -Berechtigungen
Sie können Nutzern eine oder mehrere der folgenden IAM-Rollen zuweisen. Abhängig von der Rolle, die Sie Nutzern zuweisen, müssen Sie die Rolle auch einem Google Cloud Rechnungskonto, einer Organisation oder einem Projekt zuweisen. Weitere Informationen finden Sie unter Nutzern IAM-Rollen zuweisen.
| Role | Permissions |
|---|---|
Consumer Procurement Entitlement Manager( Allows managing entitlements and enabling, disabling, and inspecting service states for a consumer project. |
|
Consumer Procurement Entitlement Viewer( Allows inspecting entitlements and service states for a consumer project. |
|