Scegliere il tipo di ruolo da utilizzare

Questa pagina fornisce indicazioni sul tipo di ruolo (predefinito, personalizzato o di base) da utilizzare per controllare l'accesso alle risorse. Trusted Cloud

Quando utilizzare i ruoli predefiniti

Nella maggior parte dei casi, dovresti essere in grado di utilizzare i ruoli predefiniti anziché i ruoli di base o personalizzati. I ruoli predefiniti consentono l'accesso granulare a risorseTrusted Cloud specifiche, sono gestiti da Google e vengono aggiornati automaticamente quando vengono aggiunte nuove autorizzazioni, funzionalità o servizi aTrusted Cloud.

Tuttavia, in alcuni casi è preferibile utilizzare ruoli personalizzati o di base. Le sezioni seguenti descrivono questi casi.

Quando utilizzare i ruoli personalizzati

A differenza dei ruoli predefiniti, i ruoli personalizzati non vengono gestiti da Google. Ciò significa che quando Trusted Cloud vengono aggiunte nuove autorizzazioni, funzionalità o servizi, i tuoi ruoli personalizzati non verranno aggiornati automaticamente. Per questo motivo, ti consigliamo di assegnare i ruoli predefiniti più limitati in base alle tue esigenze.

Tuttavia, potrebbe essere opportuno creare e concedere ruoli personalizzati nei seguenti casi:

  • Un'entità ha bisogno di un'autorizzazione, ma ogni ruolo predefinito che include quell'autorizzazione include anche autorizzazioni di cui l'entità non ha bisogno e che non dovrebbe avere.

Quando utilizzi i ruoli personalizzati, tieni presente i seguenti limiti:

  • I ruoli personalizzati possono contenere fino a 3000 autorizzazioni.
  • La dimensione totale massima di titolo, descrizione e nomi autorizzazione per un ruolo personalizzato è 64 KB.
  • Esistono limiti al numero di ruoli personalizzati che puoi creare:

    • Puoi creare fino a 300 ruoli personalizzati a livello di organizzazione
    • Puoi creare fino a 300 ruoli personalizzati a livello di progetto in ogni progetto della tua organizzazione.

Quando utilizzare i ruoli di base

I ruoli di base includono migliaia di autorizzazioni per tutti i Trusted Cloud servizi. Negli ambienti di produzione, non concedere ruoli di base a meno che non ci siano alternative. Concedi invece i ruoli predefiniti o i ruoli personalizzati più limitati in base alle tue esigenze.

Potrebbe essere opportuno concedere i ruoli di base quando vuoi concedere autorizzazioni più ampie per un progetto. Questo accade spesso quando concedi autorizzazioni in ambienti di sviluppo o di test.

Passaggi successivi