IAM no Cloud de Confiance e no Google Cloud

O Identity and Access Management (IAM) é uma ferramenta para gerenciar a autorização detalhada do Cloud de Confiance by S3NS. Ele permite controlar quem pode fazer o quê em quais recursos. Esta página descreve as diferenças entre as versões do IAM do Cloud de Confiance e do Google Cloud.

Para mais informações sobre o IAM, consulte a visão geral do IAM e o restante da documentação do IAM.

principais diferenças

Há algumas diferenças entre a Cloud de Confiance versão do IAM e a versão do Google Cloud. Algumas diferenças importantes são:

  • Somente as identidades da federação de identidade da força de trabalho e da federação de identidade da carga de trabalho podem ser usadas como identificadores principais.
  • Os recursos do Policy Intelligence não estão disponíveis.
  • As políticas de limite de acesso de principal (PAB) não estão disponíveis.
  • O Privileged Access Manager (PAM) não está disponível.

O restante desta seção fornece uma lista mais detalhada das diferenças. Se você já conhece o Google Cloud, recomendamos que analise essas diferenças com atenção, principalmente antes de criar um aplicativo para ser executado no Cloud de Confiance. Recomendamos ainda analisar as diferenças gerais entre o Cloud de Confiance e o Google Cloud.

Se você quiser usar um recurso específico do IAM que não está disponível no momento em Cloud de Confiance, fale com o Cloud de Confiance suporte. Para receber notificações quando novos recursos forem lançados em Cloud de Confiance, assine as notas da versão. Salvo especificação em contrário, os recursos em pré-lançamento não estão disponíveis em Cloud de Confiance.

Integrações

Serviço de política da organização

Com a política da organização do, você controla de forma centralizada e programática os recursos da sua organização. Não Cloud de Confiance, as políticas da organização predefinidas são fornecidas e podem ser usadas. No entanto, não é possível fazer o seguinte:

  • Não é possível criar e usar suas próprias restrições personalizadas.
  • Não é possível usar restrições gerenciadas.

Segurança e controle de acesso

Tipos de principais com suporte

Somente os seguintes tipos de principais têm suporte ao criar políticas no Cloud de Confiance:

  • Contas de serviço individuais
  • Identidades da federação de identidade da força de trabalho
  • Identidades da federação de identidade da carga de trabalho
  • Contas de serviço do GKE
Provisionamento do SCIM para a federação de identidade da força de trabalho O provisionamento do SCIM para a federação de identidade da força de trabalho não está disponível em Cloud de Confiance.
Políticas de limite de acesso de principal As políticas de limite de acesso de principal permitem definir os recursos que principais podem acessar. Essas políticas não estão disponíveis no Cloud de Confiance.
Privileged Access Manager É possível usar o Privileged Access Manager para controlar a elevação temporária de privilégios no momento certo para principais e conferir os registros de auditoria para descobrir quem teve acesso a quê e quando. Esse recurso não está disponível no Cloud de Confiance.

Workflows e ferramentas

Assistência do Gemini no seletor de papéis do IAM

O seletor de papéis do IAM permite perguntar ao Gemini quais papéis conceder aos principais. Não Cloud de Confiance, as sugestões de papéis do Gemini não estão disponíveis.

Mensagens de erro de permissão

No Cloud de Confiance console do, as mensagens de erro de permissão fornecem orientações básicas de correção de. Elas não oferecem a opção de resolver erros de permissão diretamente na mensagem de erro.

Insights e observabilidade

Policy Intelligence

As ferramentas do Policy Intelligence ajudam você a entender e gerenciar suas políticas para melhorar a configuração da segurança de maneira proativa. As ferramentas do Policy Intelligence não estão disponíveis no Cloud de Confiance. Como resultado, os seguintes recursos não estão disponíveis:

  • Analisador de atividades
  • Analisador de políticas
  • Simulador de política
  • Solucionador de problemas de políticas
  • Recomendações de papéis
  • Insights de conta de serviço

As informações a seguir também podem afetar a forma como você usa e cria o IAM em Cloud de Confiance by S3NS. Esses guias apresentam informações gerais sobre como trabalhar no Cloud de Confiance, incluindo aspectos sobre documentação, segurança e controle de acesso, faturamento, ferramentas e uso do serviço.

Para detalhes sobre outros serviços e recursos na Cloud de Confiance e as diferenças deles em relação aos equivalentes do Google Cloud, consulte a lista de produtos.