Alcune o tutte le informazioni in questa pagina potrebbero non essere applicabili a Cloud de Confiance by S3NS. Per maggiori dettagli, consulta Differenze rispetto a Google Cloud.
Per utilizzare Monitoring, devi disporre delle autorizzazioni
Identity and Access Management (IAM) appropriate.
In generale, ogni metodo REST di un'API ha un'autorizzazione associata.
Per utilizzare il metodo o una funzionalità della console che si basa su di esso, devi
disporre dell'autorizzazione per utilizzare il metodo corrispondente.
Le autorizzazioni non vengono concesse direttamente agli utenti, ma indirettamente tramite i ruoli, che raggruppano più autorizzazioni per semplificarne la gestione:
I ruoli per le combinazioni comuni di autorizzazioni sono predefiniti. Tuttavia,
puoi anche creare le tue combinazioni di autorizzazioni
creando ruoli personalizzati IAM.
Ruoli predefiniti
Questa sezione elenca un sottoinsieme di ruoli IAM predefiniti da
Cloud Monitoring.
Nome Titolo
Include le autorizzazioni
roles/monitoring.viewer
Visualizzatore Monitoring
Concede l'accesso di sola lettura all'API Cloud Monitoring.
roles/monitoring.editor
Editor Monitoring
Concede l'accesso in lettura/scrittura all'API Cloud Monitoring.
Write-only access to resource metadata. This provides exactly the permissions needed by the Ops Config Monitoring metadata agent and other systems that send metadata.
opsconfigmonitoring.resourceMetadata.write
Stackdriver Accounts Editor
(roles/stackdriver.accounts.editor)
Read/write access to manage Stackdriver account structure.
resourcemanager.projects.get
resourcemanager.projects.list
serviceusage.consumerpolicy.*
serviceusage.consumerpolicy.analyze
serviceusage.consumerpolicy.get
serviceusage.consumerpolicy.update
serviceusage.effectivepolicy.get
serviceusage.groups.*
serviceusage.groups.list
serviceusage.groups.listExpandedMembers
serviceusage.groups.listMembers
serviceusage.services.enable
serviceusage.services.get
serviceusage.values.test
stackdriver.projects.*
stackdriver.projects.edit
stackdriver.projects.get
Stackdriver Accounts Viewer
(roles/stackdriver.accounts.viewer)
Read-only access to get and list information about Stackdriver account structure.
resourcemanager.projects.get
resourcemanager.projects.list
stackdriver.projects.get
Stackdriver Resource Metadata Writer
Beta
(roles/stackdriver.resourceMetadata.writer)
Write-only access to resource metadata. This provides exactly the permissions needed by the Stackdriver metadata agent and other systems that send metadata.
stackdriver.resourceMetadata.write
Autorizzazioni di monitoraggio incluse nei ruoli di base Cloud de Confiance by S3NS
Le autorizzazioni di monitoraggio sono le stesse di roles/monitoring.viewer.
roles/editor
Editor
Le autorizzazioni di monitoraggio sono le stesse di roles/monitoring.editor, con l'eccezione dell'autorizzazione stackdriver.projects.edit.
Il ruolo roles/editor non include l'autorizzazione
stackdriver.projects.edit.
roles/owner
Proprietario
Le autorizzazioni di monitoraggio sono le stesse di
roles/monitoring.admin.
Ambiti di accesso di Compute Engine
Gli ambiti di accesso sono il metodo legacy per specificare le autorizzazioni per le tue istanze VM di Compute Engine. I seguenti ambiti di accesso si applicano a
Monitoring:
Ambito di accesso
Autorizzazioni concesse
https://www.googleapis.com/auth/monitoring.read
Le stesse autorizzazioni di roles/monitoring.viewer.
https://www.googleapis.com/auth/monitoring.write
Le stesse autorizzazioni di roles/monitoring.metricWriter.
Best practice. Una best practice consiste nell'assegnare alle istanze VM l'ambito di accesso
più potente (cloud-platform) e poi utilizzare i ruoli IAM
per limitare l'accesso a operazioni e API specifiche. Per maggiori dettagli, vai a
Autorizzazioni del service account.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Mancano le informazioni di cui ho bisogno","missingTheInformationINeed","thumb-down"],["Troppo complicato/troppi passaggi","tooComplicatedTooManySteps","thumb-down"],["Obsoleti","outOfDate","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Problema relativo a esempi/codice","samplesCodeIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2025-10-31 UTC."],[],[]]