Identity and Access Management(IAM)로 액세스 제어

이 문서에서는 Pub/Sub에서 사용할 수 있는 액세스 제어 옵션을 설명합니다.

개요

Pub/Sub는 액세스 제어를 위해 Identity and Access Management (IAM)를 사용합니다.

IAM을 사용하면 사용자, 그룹, 서비스 계정에 특정 역할을 부여하여 작업을 수행하는 데 필요한 권한을 부여할 수 있습니다.Google Cloud 콘솔 또는 IAM API를 사용하여 이러한 IAM 역할을 부여할 수 있습니다.

Pub/Sub에서는 프로젝트 수준과 개별 리소스 수준에서 액세스 제어를 구성할 수 있습니다. 다음은 Pub/Sub 액세스 제어를 사용하는 몇 가지 예입니다.

  • 전체 Cloud 프로젝트가 아닌 리소스별로 액세스 권한을 부여합니다.

  • 주제에 대한 메시지 게시, 구독에서 온 메시지 소비, 주제 또는 구독 미삭제 같은 제한된 기능으로 액세스 권한을 부여합니다.

  • 프로젝트 내의 모든 Pub/Sub 리소스에 대한 액세스 권한을 개발자 그룹에 부여합니다.

주제 또는 구독과 같은 단일 리소스에 대한 보기 전용 액세스 권한이 있는 경우 Google Cloud 콘솔을 사용하여 리소스를 볼 수 없습니다. 대신 Google Cloud CLI를 사용하여 리소스를 볼 수 있습니다.

IAM과 그 기능에 대한 자세한 설명은