בקרת גישה למשאבי ארגון באמצעות IAM
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
Google Cloud כולל את הממשק לניהול הזהויות והרשאות הגישה (IAM), שבאמצעותו אתם יכולים לתת גישה פרטנית יותר למשאבים ספציפיים ב- Google Cloud ולמנוע גישה לא רצויה למשאבים אחרים. בעזרת IAM תוכלו לשמור על עקרון האבטחה של הרשאות מינימליות, וכך לתת רק למי שצריך את רמת הגישה שצריך למשאבים השונים.
באמצעות כללי המדיניות ב-IAM אתם יכולים להחליט למי (משתמשים) יהיו הרשאות גישה (תפקידים) למשאבים מסוימים. התפקידים שאתם מקצים למשתמשים באמצעות כללי המדיניות קובעים אילו הרשאות יהיו להם.
בדף הזה נסביר אילו תפקידים של IAM זמינים במשאב הארגון, ואיך ליצור ולנהל כללי מדיניות הרשאה למשאבי ארגון באמצעות Cloud Resource Manager API. מידע נוסף זמין במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.
הרשאות ותפקידים
כדי לשלוט בגישה למשאבים, Google Cloud דורש שלחשבונות שמבצעים בקשות API יהיו תפקידים מתאימים ב-IAM. תפקידי IAM כוללים הרשאות שמאפשרות למשתמשים לבצע פעולות ספציפיות במשאביGoogle Cloud . לדוגמה, ההרשאה resourcemanager.organizations.get מאפשרת למשתמש לקבל פרטים על משאב הארגון שלו.
המשתמשים לא מקבלים הרשאות בצורה ישירה. כדי להעניק להם הרשאות, צריך להקצות להם תפקידים שמוגדרת להם הרשאה אחת או יותר.
אפשר להקצות תפקיד אחד או יותר באותו משאב.
שימוש בתפקידים מוגדרים מראש
בטבלה הבאה מפורטים: 1) התפקידים שאתם יכולים להעניק כדי לתת גישה למאפיינים של משאב ארגוני; 2) התיאור של התפקידים; ו-3) ההרשאות שמוגדרות להם.
תפקיד
הרשאות
Organization Administrator
(roles/resourcemanager.organizationAdmin)
גישה לניהול מדיניות IAM ולצפייה במדיניות הארגון עבור ארגונים, תיקיות ופרויקטים.
המשאבים ברמה הנמוכה ביותר שבהם אפשר להעניק את התפקיד הזה: