Halaman ini menawarkan panduan tentang jenis peran—standar, kustom, atau dasar—yang harus Anda gunakan untuk mengontrol akses ke resource Trusted Cloud .
Kapan harus menggunakan peran yang telah ditetapkan
Dalam sebagian besar situasi, Anda dapat menggunakan peran yang telah ditetapkan, bukan peran dasar atau khusus. Peran bawaan memberikan akses terperinci ke resource Trusted Cloud tertentu, dikelola oleh Google, dan diperbarui secara otomatis saat izin, fitur, atau layanan baru ditambahkan ke Trusted Cloud.
Namun, ada beberapa kasus saat Anda mungkin ingin menggunakan peran kustom atau dasar. Bagian berikut menjelaskan kasus ini.
Kapan harus menggunakan peran khusus
Tidak seperti peran bawaan, peran khusus tidak dikelola oleh Google. Artinya, saat Trusted Cloud menambahkan izin, fitur, atau layanan baru, peran khusus Anda tidak akan diperbarui secara otomatis. Karena alasan ini, sebaiknya berikan peran bawaan yang paling terbatas yang memenuhi kebutuhan Anda.
Namun, sebaiknya buat dan berikan peran khusus dalam kasus berikut:
- Akun utama memerlukan izin, tetapi setiap peran yang telah ditentukan yang menyertakan izin tersebut juga menyertakan izin yang tidak diperlukan dan tidak boleh dimiliki akun utama.
Saat menggunakan peran kustom, perhatikan batasan berikut:
- Peran khusus dapat berisi hingga 3,000 izin.
- Ukuran total maksimum judul, deskripsi, dan nama izin untuk peran khusus adalah 64 KB.
Ada batasan jumlah peran khusus yang dapat Anda buat:
- Anda dapat membuat hingga 300 peran khusus level organisasi di organisasi Anda
- Anda dapat membuat hingga 300 peran khusus level project di setiap project di organisasi Anda.
Kapan harus menggunakan peran dasar
Peran dasar mencakup ribuan izin di semua Trusted Cloud layanan. Di lingkungan produksi, jangan berikan peran dasar kecuali jika tidak ada alternatif. Sebagai gantinya, berikan peran bawaan atau peran khusus yang memenuhi kebutuhan Anda.
Sebaiknya berikan peran dasar jika Anda ingin memberikan izin yang lebih luas untuk sebuah project. Hal ini sering terjadi saat Anda memberikan izin dalam lingkungan pengembangan atau pengujian.
Langkah berikutnya
- Pelajari cara menemukan peran bawaan yang tepat.
- Pelajari cara membuat peran khusus.
- Pelajari peran dasar lebih lanjut.