Google Cloud offre Identity and Access Management (IAM), che consente di assegnare accesso granulare a risorse Google Cloud specifiche e impedisce l'accesso indesiderato ad altre risorse. Questa pagina descrive i ruoli IAM per Cloud Trace.
- Per scoprire come assegnare i ruoli IAM a un utente o a un account di servizio, consulta Gestire l'accesso a progetti, cartelle e organizzazioni.
- Per ulteriori informazioni sui ruoli predefiniti, consulta IAM: ruoli e autorizzazioni.
- Per assistenza nella scelta dei ruoli predefiniti più appropriati, consulta Scegliere i ruoli predefiniti.
Best practice
Per facilitare la risoluzione dei problemi, consigliamo di concedere a tutti gli utenti, i gruppi e i domini
che potrebbero dover visualizzare i dati di traccia in un progetto il
ruolo Utente Cloud Trace (roles/cloudtrace.user) in quel
progetto. Questo ruolo concede alle entità le autorizzazioni necessarie per visualizzare i dati di traccia.
Autorizzazioni e ruoli predefiniti
I ruoli IAM includono le autorizzazioni e possono essere assegnati a utenti, gruppi e account di servizio.
Ruoli di Cloud Trace
La tabella seguente elenca i ruoli predefiniti per Cloud Trace e le relative autorizzazioni:
| Role | Permissions |
|---|---|
Cloud Trace Admin( Provides full access to the Trace console and read-write access to traces. Lowest-level resources where you can grant this role:
|
|
Cloud Trace User( Provides full access to the Trace console and read access to traces. Lowest-level resources where you can grant this role:
|
|
Cloud Trace Agent( For service accounts. Provides ability to write traces by sending the data to Stackdriver Trace. Lowest-level resources where you can grant this role:
|
|
Ruoli dell'API Telemetry
La tabella seguente elenca i ruoli predefiniti per l'API di telemetria (OTLP) e le autorizzazioni per questi ruoli:
| Role | Permissions |
|---|---|
Telemetry Admin( Admin role for telemetry |
|
Telemetry Editor( Editor role for telemetry |
|
Consumer Admin Beta( Grants permission management access to consumer resources. |
|
Cloud Telemetry Logs Writer Beta( Access to write logs. |
|
Cloud Telemetry Metrics Writer( Access to write metrics. |
|
Integrated Service Telemetry Logs Writer Beta( |