Sebagian atau seluruh informasi di halaman ini mungkin tidak berlaku untuk Cloud de Confiance dari S3NS. Lihat
Perbedaan dengan Google Cloud untuk mengetahui detail selengkapnya.
Google menggunakan teknologi AI untuk menerjemahkan konten ke dalam bahasa pilihan Anda. Terjemahan AI mungkin mengandung kesalahan.
Grup pengguna dan peran Identity and Access Management yang direkomendasikan
Tabel berikut menjelaskan peran Identity and Access Management (IAM) yang
kami rekomendasikan sebagai titik awal untuk menjalankan workload di
Cloud de Confiance by S3NS. Konfigurasi peran IAM Anda untuk menerapkan pemisahan tugas dalam lingkungan Anda dan untuk selaras dengan selera risiko dan struktur organisasi Anda.
Saat Anda menetapkan peran ini ke grup pengguna di organisasi Anda, pertimbangkan tempat Anda perlu menerapkan peran yang lebih terperinci untuk mengatasi kasus penggunaan dan persyaratan akses data tertentu. Untuk lingkungan tempat data yang sangat sensitif digunakan (misalnya, Anda menggunakan data sensitif untuk melatih model), lihat Mengimpor data ke data warehouse BigQuery yang aman untuk mengetahui informasi selengkapnya tentang peran yang dapat Anda gunakan untuk mengizinkan akses ke data yang disimpan.
Tabel berikut menjelaskan rekomendasi peran. Terapkan rekomendasi dasar dan rekomendasi khusus kasus penggunaan sebagaimana mestinya.
| Layanan |
Grup |
Deskripsi |
Peran IAM |
Dasar |
grp-gcp-org-admin
|
Grup ini mengelola resource yang dimiliki organisasi.
Tetapkan peran ini dengan hemat. Administrator organisasi memiliki akses ke semua
resource Cloud de Confiance Anda. Sebagai alternatif karena fungsi ini sangat
istimewa, pertimbangkan untuk menggunakan akun perorangan, bukan membuat
grup. |
- Administrator organisasi (
roles/resourcemanager.organizationAdmin)
- Admin Folder (
roles/resourcemanager.folderAdmin)
- Project Creator (
roles/resourcemanager.projectCreator)
- Pengguna Akun Penagihan (
roles/billing.user)
- Administrator Peran Organisasi (
roles/iam.organizationRoleAdmin)
- Administrator Kebijakan Organisasi (
roles/orgpolicy.policyAdmin)
- Admin Security Center (
roles/securitycenter.admin)
- Support Account Administrator (
roles/cloudsupport.admin)
|
Dasar |
grp-gcp-network-admins
|
Grup ini dapat membuat jaringan, subnet, aturan firewall, dan perangkat jaringan
seperti Cloud Router, Cloud VPN, dan load balancer cloud. |
- Admin Jaringan Compute (
roles/compute.networkAdmin)
- Admin VPC Bersama Compute (
roles/compute.xpnAdmin)
- Admin Keamanan Compute (
roles/compute.securityAdmin)
- Penampil Folder (
roles/resourcemanager.folderViewer)
|
Dasar |
grp-gcp-billing-admin
|
Grup ini menyiapkan akun penagihan dan memantau penggunaannya. |
- Administrator Akun Penagihan (
roles/billing.admin)
- Billing Account Creator (
roles/billing.creator)
- Penampil Organisasi (
roles/resourcemanager.organizationViewer)
|
Dasar |
grp-gcp-security-admins
|
Grup ini menetapkan dan mengelola kebijakan keamanan untuk seluruh
organisasi, termasuk pengelolaan akses dan kebijakan batasan organisasi.
Untuk merencanakan infrastruktur keamanan Anda Cloud de Confiance , lihat Blueprint dasar perusahaan. |
- BigQuery Data Viewer (
roles/bigquery.dataViewer)
- Compute Viewer (
roles/compute.viewer)
- Admin IAM Folder (
roles/resourcemanager.folderIamAdmin)
- Kubernetes Engine Viewer (
roles/container.viewer)
- Logs Configuration Writer (
roles/logging.configWriter)
- Organization Role Viewer (
roles/iam.organizationRoleViewer)
- Administrator Kebijakan Organisasi (
roles/orgpolicy.policyAdmin)
- Penampil Kebijakan Organisasi (
roles/orgpolicy.policyViewer)
- Private Logs Viewer (
roles/logging.privateLogViewer)
- Admin Security Center (
roles/securitycenter.admin)
- Security Reviewer (
roles/iam.securityReviewer)
|
Dasar |
grp-gcp-billing-viewer
|
Grup ini memantau pembelanjaan pada project. Biasanya anggota grup adalah
bagian dari tim keuangan. |
- Billing Account Viewer (
roles/billing.viewer)
|
Dasar |
grp-gcp-platform-viewer
|
Grup ini meninjau informasi resource di seluruh Cloud de Confiance
organisasi. |
|
Dasar |
grp-gcp-security-reviewer
|
Grup ini meninjau keamanan cloud. |
- Security Reviewer (
roles/iam.securityReviewer)
|
Dasar |
grp-gcp-network-viewer
|
Grup ini meninjau konfigurasi jaringan. |
- Compute Network Viewer (
roles/compute.networkViewer)
|
Dasar |
grp-gcp-audit-viewer
|
Grup ini melihat log audit. |
- Private Logs Viewer (
roles/logging.privateLogViewer)
- Penampil (
roles/viewer)
|
Dasar |
grp-gcp-scc-admin
|
Grup ini mengelola Security Command Center. |
- Admin Security Center (
roles/securitycenter.admin)
|
Dasar |
grp-gcp-secrets-admin
|
Grup ini mengelola secret di Secret Manager. |
- Secret Manager Admin (
roles/secretmanager.admin)
|
Administrator Agent Platform |
grp-gcp-vertex-ai-admin
|
Grup ini memiliki akses penuh ke semua resource di
Agent Platform. |
- Vertex AI Administrator (
roles/aiplatform.admin)
|
Penampil Agent Platform |
grp-gcp-vertex-ai-viewer
|
Grup ini melihat semua resource di
Agent Platform. |
- Vertex AI Viewer (
roles/aiplatform.viewer)
|
Pengguna Agent Platform |
grp-gcp-vertex-ai-user
|
Grup ini menggunakan semua resource di
Agent Platform. |
- Vertex AI User (
roles/aiplatform.user)
|
Administrator Workbench Agent Platform |
grp-gcp-vertex-ai-notebook-admin
|
Grup ini memiliki akses penuh ke semua template runtime dan runtime di
Workbench Agent Platform. |
- Admin Runtime Notebook (
roles/aiplatform.notebookRuntimeAdmin)
|
Pengguna Workbench Agent Platform |
grp-gcp-vertex-ai-notebook-user
|
Grup ini membuat resource runtime menggunakan template runtime dan mengelola
resource runtime yang mereka buat. |
- Pengguna Runtime Notebook (
roles/aiplatform.notebookRuntimeUser)
|
Langkah berikutnya
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0, sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0. Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers. Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2026-07-29 UTC.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Informasi yang saya butuhkan tidak ada","missingTheInformationINeed","thumb-down"],["Terlalu rumit/langkahnya terlalu banyak","tooComplicatedTooManySteps","thumb-down"],["Sudah usang","outOfDate","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Masalah kode / contoh","samplesCodeIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2026-07-29 UTC."],[],[]]