Cloud Asset Inventory menggunakan Identity and Access Management (IAM) untuk kontrol akses. Setiap metode Cloud Asset Inventory API mengharuskan pemanggil memiliki izin yang diperlukan.
Peran
Untuk mendapatkan izin yang
diperlukan untuk menggunakan metadata aset,
minta administrator untuk memberi Anda
peran IAM berikut di organisasi, folder, atau project:
-
Untuk melihat metadata aset:
-
Untuk melihat metadata aset dan menggunakan feed:
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi
izin yang diperlukan untuk menggunakan metadata aset. Untuk melihat izin yang benar-benar
diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk menggunakan metadata aset:
-
Untuk melihat metadata aset:
-
cloudasset.assets.*
-
recommender.cloudAssetInsights.get
-
recommender.cloudAssetInsights.list
-
serviceusage.services.use
-
Untuk melihat metadata aset dan menggunakan feed:
-
cloudasset.*
-
recommender.cloudAssetInsights.*
-
serviceusage.services.use
Anda mungkin juga bisa mendapatkan
izin ini
dengan peran khusus atau
peran bawaan lainnya.
Izin
Tabel berikut mencantumkan izin yang harus dimiliki pemanggil untuk memanggil setiap metode API di Cloud Asset Inventory, atau untuk melakukan tugas menggunakan alat Google Cloud yang menggunakan Cloud Asset Inventory seperti konsol Google Cloud atau gcloud CLI.
Peran Penampil Aset Cloud (roles/cloudasset.viewer) dan Pemilik Aset Cloud (roles/cloudasset.owner) mencakup banyak izin ini. Jika pemanggil telah diberi salah satu peran ini dan peran
Service Usage Consumer (roles/serviceusage.serviceUsageConsumer), mereka
mungkin sudah memiliki izin yang diperlukan untuk menggunakan Cloud Asset Inventory.
RPC
| Metode |
Izin yang diperlukan |
| Semua API |
| Semua panggilan Inventaris Aset Cloud |
Semua panggilan Inventaris Aset Cloud memerlukan izin serviceusage.services.use.
|
| Inventory API |
BatchGetAssetsHistory
ExportAssets
|
Salah satu izin berikut, bergantung pada
jenis konten:
-
cloudasset.assets.exportAccessPolicy
Saat menggunakan jenis konten ACCESS_POLICY.
-
cloudasset.assets.exportIamPolicy
Saat menggunakan jenis konten IAM_POLICY.
-
cloudasset.assets.exportOrgPolicy
Saat menggunakan jenis konten ORG_POLICY.
-
cloudasset.assets.exportResource
Saat menggunakan jenis konten RESOURCE.
Membatasi akses resource
Memberikan izin
cloudasset.assets.exportResource
kepada pengguna memungkinkan mereka mengekspor semua jenis resource. Untuk membatasi jenis resource yang dapat diekspor pengguna, Anda dapat memberikan izin untuk setiap jenis resource. Misalnya, Anda dapat memberikan izin
cloudasset.assets.exportComputeDisks dengan sendirinya untuk mengizinkan pengguna
hanya mengekspor jenis resource compute.googleapis.com/Disk.
Izin terperinci ini hanya berlaku untuk jenis konten RESOURCE dan yang tidak ditentukan
.
Melihat daftar izin cloudasset.assets.export* terperinci.
|
ListAssets
|
Salah satu izin berikut, bergantung pada
jenis konten:
cloudasset.assets.listAccessPolicy
cloudasset.assets.listIamPolicy
cloudasset.assets.listOrgPolicy
cloudasset.assets.listOSInventories
-
cloudasset.assets.listResource
Saat menggunakan jenis konten RESOURCE.
Membatasi akses resource
Memberi pengguna izin
cloudasset.assets.listResource
memungkinkan pengguna tersebut mencantumkan semua jenis resource. Untuk membatasi jenis resource yang dapat dicantumkan pengguna, Anda dapat memberikan izin untuk setiap jenis resource. Misalnya, Anda dapat memberikan izin cloudasset.assets.listComputeDisks dengan sendirinya untuk mengizinkan pengguna hanya mencantumkan jenis resource compute.googleapis.com/Disk.
Izin terperinci ini hanya berlaku untuk jenis konten RESOURCE dan yang tidak ditentukan
.
Melihat daftar izin cloudasset.assets.list* terperinci.
|
| API Penelusuran |
SearchAllIamPolicies
|
cloudasset.assets.searchAllIamPolicies
|
SearchAllResources
|
cloudasset.assets.searchAllResources
Anda juga memerlukan
cloudasset.assets.searchEnrichmentResourceOwners
jika
menelusuri pengayaan pemilik resource.
|
REST
| Metode |
Izin yang diperlukan |
| Semua API |
| Semua panggilan Inventaris Aset Cloud |
Semua panggilan Inventaris Aset Cloud memerlukan izin serviceusage.services.use.
|
| Inventory API |
batchGetAssetsHistory
exportAssets
|
Salah satu izin berikut, bergantung pada
jenis konten:
-
cloudasset.assets.exportAccessPolicy
Saat menggunakan jenis konten ACCESS_POLICY.
-
cloudasset.assets.exportIamPolicy
Saat menggunakan jenis konten IAM_POLICY.
-
cloudasset.assets.exportOrgPolicy
Saat menggunakan jenis konten ORG_POLICY.
-
cloudasset.assets.exportResource
Saat menggunakan jenis konten RESOURCE.
Membatasi akses resource
Memberikan izin
cloudasset.assets.exportResource
kepada pengguna memungkinkan mereka mengekspor semua jenis resource. Untuk membatasi jenis resource yang dapat diekspor pengguna, Anda dapat memberikan izin untuk setiap jenis resource. Misalnya, Anda dapat memberikan izin
cloudasset.assets.exportComputeDisks dengan sendirinya untuk mengizinkan pengguna
hanya mengekspor jenis resource compute.googleapis.com/Disk.
Izin terperinci ini hanya berlaku untuk jenis konten RESOURCE dan yang tidak ditentukan
.
Melihat daftar izin cloudasset.assets.export* terperinci.
|
assets.list
|
Salah satu izin berikut, bergantung pada
jenis konten:
cloudasset.assets.listAccessPolicy
cloudasset.assets.listIamPolicy
cloudasset.assets.listOrgPolicy
cloudasset.assets.listOSInventories
-
cloudasset.assets.listResource
Saat menggunakan jenis konten RESOURCE.
Membatasi akses resource
Memberi pengguna izin
cloudasset.assets.listResource
memungkinkan pengguna tersebut mencantumkan semua jenis resource. Untuk membatasi jenis resource yang dapat dicantumkan pengguna, Anda dapat memberikan izin untuk setiap jenis resource. Misalnya, Anda dapat memberikan izin cloudasset.assets.listComputeDisks dengan sendirinya untuk mengizinkan pengguna hanya mencantumkan jenis resource compute.googleapis.com/Disk.
Izin terperinci ini hanya berlaku untuk jenis konten RESOURCE dan yang tidak ditentukan
.
Melihat daftar izin cloudasset.assets.list* terperinci.
|
| API Penelusuran |
searchAllIamPolicies
|
cloudasset.assets.searchAllIamPolicies
|
searchAllResources
|
cloudasset.assets.searchAllResources
Anda juga memerlukan
cloudasset.assets.searchEnrichmentResourceOwners
jika
menelusuri pengayaan pemilik resource.
|
gcloud
| Pernyataan posisi |
Izin yang diperlukan |
| Semua API |
| Semua panggilan Inventaris Aset Cloud |
Semua panggilan Inventaris Aset Cloud memerlukan izin serviceusage.services.use.
|
| Inventory API |
export
get-history
|
Salah satu izin berikut, bergantung pada
jenis konten:
-
cloudasset.assets.exportAccessPolicy
Saat menggunakan jenis konten ACCESS_POLICY.
-
cloudasset.assets.exportIamPolicy
Saat menggunakan jenis konten IAM_POLICY.
-
cloudasset.assets.exportOrgPolicy
Saat menggunakan jenis konten ORG_POLICY.
-
cloudasset.assets.exportResource
Saat menggunakan jenis konten RESOURCE.
Membatasi akses resource
Memberikan izin
cloudasset.assets.exportResource
kepada pengguna memungkinkan mereka mengekspor semua jenis resource. Untuk membatasi jenis resource yang dapat diekspor pengguna, Anda dapat memberikan izin untuk setiap jenis resource. Misalnya, Anda dapat memberikan izin
cloudasset.assets.exportComputeDisks dengan sendirinya untuk mengizinkan pengguna
hanya mengekspor jenis resource compute.googleapis.com/Disk.
Izin terperinci ini hanya berlaku untuk jenis konten RESOURCE dan yang tidak ditentukan
.
Melihat daftar izin cloudasset.assets.export* terperinci.
|
list
|
Salah satu izin berikut, bergantung pada
jenis konten:
cloudasset.assets.listAccessPolicy
cloudasset.assets.listIamPolicy
cloudasset.assets.listOrgPolicy
cloudasset.assets.listOSInventories
-
cloudasset.assets.listResource
Saat menggunakan jenis konten RESOURCE.
Membatasi akses resource
Memberi pengguna izin
cloudasset.assets.listResource
memungkinkan pengguna tersebut mencantumkan semua jenis resource. Untuk membatasi jenis resource yang dapat dicantumkan pengguna, Anda dapat memberikan izin untuk setiap jenis resource. Misalnya, Anda dapat memberikan izin cloudasset.assets.listComputeDisks dengan sendirinya untuk mengizinkan pengguna hanya mencantumkan jenis resource compute.googleapis.com/Disk.
Izin terperinci ini hanya berlaku untuk jenis konten RESOURCE dan yang tidak ditentukan
.
Melihat daftar izin cloudasset.assets.list* terperinci.
|
| API Penelusuran |
search-all-iam-policies
|
cloudasset.assets.searchAllIamPolicies
|
search-all-resources
|
cloudasset.assets.searchAllResources
Anda juga memerlukan
cloudasset.assets.searchEnrichmentResourceOwners
jika
menelusuri pengayaan pemilik resource.
|
Konsol
Konsol Google Cloud menggunakan SearchAllResources API untuk
meminta data. Untuk menggunakan Inventaris Aset Cloud di konsol Google Cloud , berikan izin berikut:
cloudasset.assets.searchAllResources
serviceusage.services.use
Kecuali dinyatakan lain, konten di halaman ini dilisensikan berdasarkan Lisensi Creative Commons Attribution 4.0, sedangkan contoh kode dilisensikan berdasarkan Lisensi Apache 2.0. Untuk mengetahui informasi selengkapnya, lihat Kebijakan Situs Google Developers. Java adalah merek dagang terdaftar dari Oracle dan/atau afiliasinya.
Terakhir diperbarui pada 2026-01-14 UTC.
[null,null,["Terakhir diperbarui pada 2026-01-14 UTC."],[],[]]