Conceder um papel do IAM usando o console Cloud de Confiance
Saiba como usar o console do Cloud de Confiance para conceder papéis do IAM a principais no nível do projeto.
Veja um tutorial rápido neste vídeo em inglês:
Antes de começar
Crie um projeto do Cloud de Confiance .
Para este guia de início rápido, você precisa de um novo projeto Cloud de Confiance .
-
Verifique se você tem o papel do IAM de criador de projetos
(
roles/resourcemanager.projectCreator). Saiba como conceder papéis. -
No console do Cloud de Confiance , acesse a página Seletor de Projetos.
-
Clique em Criar projeto.
-
Escolha o nome do projeto. Anote o código do projeto gerado.
-
Edite os outros campos conforme necessário.
-
Clique em Criar.
Verificar se você tem os papéis necessários
-
No console do Cloud de Confiance , acesse a página IAM.
Acessar IAM - Selecione o projeto.
-
Na coluna Principal, encontre todas as linhas que identificam você ou um grupo no qual você está incluído. Para saber em quais grupos você está incluído, entre em contato com o administrador.
- Em todas as linhas que especificam ou incluem você, verifique a coluna Papel para ver se a lista de papéis inclui os papéis necessários.
-
No console do Cloud de Confiance , acesse a página IAM.
Acessar IAM - Selecione o projeto.
- Clique em Conceder acesso.
-
No campo Novos principais, digite seu identificador de usuário. Normalmente, é o identificador de um usuário em um pool de identidades de força de trabalho. Saiba mais em Representar usuários do pool de força de trabalho nas políticas do IAM ou entre em contato com seu administrador.
- Clique em Selecionar um papel e pesquise o papel.
- Para conceder outros papéis, adicione-os clicando em Adicionar outro papel.
- Clique em Salvar.
Verifique se você tem os seguintes papéis no projeto: Administrador do IAM do projeto
Verificar os papéis
Conceder os papéis
Ative as APIs
Ative as APIs IAM e Resource Manager.
Funções necessárias para ativar APIs
Para ativar as APIs, é necessário ter o papel do IAM de administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin), que contém a permissão serviceusage.services.enable. Saiba como conceder
papéis.
Conceder um papel do IAM
Conceda ao principal o papel de Visualizador de registros no projeto.
No console do Cloud de Confiance , acesse a página IAM.
Selecione o novo projeto.
Clique em CONCEDER ACESSO.
Insira um identificador para o principal. Por exemplo,
//iam.googleapis.com/locations/global/workforcePools/my-pool/subject/my-user@example.com.No menu suspenso Selecionar um papel, procure Visualizador de registros e clique em Visualizador de registros.
Clique em Salvar.
Verifique se o principal e o papel correspondente estão listados na página do IAM.
Você concedeu um papel do IAM a um principal.
Observar os efeitos dos papéis do IAM
Verifique se o principal com que você concedeu um papel tem acesso às páginas esperadas do console doCloud de Confiance da seguinte maneira:
Envie o URL a seguir para o principal a quem você concedeu o papel na etapa anterior:
https://console.cloud.s3nscloud.fr/logs?project=PROJECT_IDEsse URL leva o principal para a página Análise de registros do seu projeto.
Verifique se o principal consegue acessar e ver o URL.
Se o principal tentar acessar uma página diferente do console Cloud de Confiance a que não tem acesso, será exibida uma mensagem de erro.
Atribuir papéis adicionais ao mesmo principal
Conceda o papel principal de Visualizador de computação, além do papel de Visualizador de registros.
No console do Cloud de Confiance , acesse a página IAM.
Localize a linha que contém o principal a que você quer conceder outro papel e clique em Editar principal nessa linha.
No painel Editar permissões, clique em Adicionar novo papel.
No menu suspenso Selecionar um papel, pesquise Leitor do Compute e clique em Leitor do Compute. Clique em Salvar.
Clique em Salvar.
O principal agora tem um segundo papel do IAM.
Revogar papéis do IAM
Para revogar os papéis que você concedeu ao principal nas etapas anteriores, faça o seguinte:
Localize a linha que contém o principal para o qual você concedeu papéis e clique em Editar principal nessa linha.
No painel Editar permissões, clique no ícone de exclusão ao lado dos papéis de visualizador de registros e visualizador de computação.
Clique em Save.
Você removeu os dois papéis desse principal. Se tentarem ver a página Explorador de registros, eles verão a seguinte mensagem de erro:
You don't have permissions to view logs.
Limpar
Para evitar cobranças na conta do Cloud de Confiance pelos recursos usados nesta página, siga as etapas abaixo.
Faça uma limpeza excluindo o projeto que você criou para este guia de início rápido.
- No console Cloud de Confiance , acesse a página Gerenciar recursos.
- Na lista de projetos, selecione o projeto que você quer excluir e clique em Excluir .
- Na caixa de diálogo, digite o ID do projeto e clique em Encerrar para excluí-lo.
A seguir
- Conheça os conceitos básicos do IAM
- Revise a lista de todos os papéis do IAM.
- Saiba como gerenciar o acesso com o IAM.
