Controllo dell'accesso con IAM

Questa pagina spiega come configurare il controllo dell'accesso per i servizi di assistenza clienti Google Cloud.

Prima di iniziare

Che cos'è Identity and Access Management (IAM)

Google Cloud offre IAM, che ti consente di concedere un accesso più granulare a determinate risorseGoogle Cloud e impedisce l'accesso indesiderato ad altre risorse. Con IAM puoi adottare il principio di sicurezza del privilegio minimo e quindi concedere solo l'accesso necessario alle tue risorse.

IAM ti consente di controllare chi (identità) ha quale accesso (ruoli) a quale risorsa impostando le policy IAM. Le policy IAM assegnano uno o più ruoli specifici a un'entità, concedendo a quest'ultima determinate autorizzazioni. Ad esempio, per una determinata risorsa, come un progetto, puoi assegnare il ruolo Tech Support Viewer (roles/cloudsupport.techSupportViewer) a un Account Google e questo account può visualizzare le richieste di assistenza nel progetto, ma non può gestirle.

Considerazioni sull'accesso

Se hai eseguito la transizione dall'assistenza Silver, Gold o Platinum, tieni presente che le richieste di assistenza non sono più accessibili tramite il Google CloudSupport Center (GCSC). Dopo aver attivato l'assistenza Standard, Avanzata o Premium, puoi gestire l'accesso alle richieste di assistenza di cui è stata eseguita la transizione concedendo i ruoli IAM a utenti, gruppi o domini.

Richieste a livello di organizzazione

Le richieste di assistenza clienti possono essere create all'interno di organizzazioni o progetti.

Per gestire le richieste a livello di organizzazione, l'utente deve disporre dell'autorizzazione resourcemanager.organizations.get a livello dell'organizzazione, altrimenti non potrà selezionare l'organizzazione nella console Google Cloud .

Il modo più semplice per concedere questa autorizzazione è assegnare all'utente il ruolo roles/resourcemanager.organizationViewer nell'organizzazione. Questo ruolo concede solo l'autorizzazione resourcemanager.organizations.get.

NOTA: concedere a un utente il ruolo Organization Viewer non equivale a concedergli il ruolo Viewer a livello dell'organizzazione. Questo è un punto che spesso genera confusione. Il ruolo Organization Viewer non consente all'utente l'accesso in visualizzazione alle risorse all'interno dell'organizzazione, ma solo di vedere che l'organizzazione esiste.

Inoltre, l'utente deve disporre delle autorizzazioni IAM di Assistenza tecnica pertinenti, descritte nelle sezioni seguenti.

Ruoli IAM dell'assistenza clienti

Con IAM, ogni utente di assistenza deve disporre delle autorizzazioni appropriate per visualizzare e gestire richieste e utenti. Gli utenti ricevono queste autorizzazioni quando vengono aggiunti a un ruolo IAM, a un gruppo che appartiene a un ruolo o a un dominio assegnato a un ruolo.

La tabella riportata di seguito elenca i ruoli IAM disponibili per gli utenti dell'assistenza clienti Google Cloud, le autorizzazioni associate alle risorse e il livello di risorsa più basso a cui puoi applicare le autorizzazioni.

Role Permissions

(roles/cloudsupport.admin)

Allows management of a support account without giving access to support cases. See the Cloud Support documentation for more information.