O Inventário de recursos do Cloud usa o gerenciamento de identidade e acesso (IAM) para controle de acesso. Cada método da API do Cloud Asset Inventory exige que o autor da chamada tenha as permissões necessárias.
Papéis
Para receber as permissões necessárias para trabalhar com metadados de recursos, peça ao administrador para conceder a você os seguintes papéis do IAM na organização, na pasta ou no projeto:
-
Para ver os metadados do recurso:
-
Leitor de recursos do Cloud (
roles/cloudasset.viewer) -
Consumidor do Service Usage (
roles/serviceusage.serviceUsageConsumer)
-
Leitor de recursos do Cloud (
-
Para conferir metadados de recursos e trabalhar com feeds:
-
Proprietário de recursos do Cloud (
roles/cloudasset.owner) -
Consumidor do Service Usage (
roles/serviceusage.serviceUsageConsumer)
-
Proprietário de recursos do Cloud (
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Esses papéis predefinidos contêm as permissões necessárias para trabalhar com metadados de recursos. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:
Permissões necessárias
As seguintes permissões são necessárias para trabalhar com metadados de recursos:
-
Para ver os metadados do recurso:
-
cloudasset.assets.* -
recommender.cloudAssetInsights.get -
recommender.cloudAssetInsights.list -
serviceusage.services.use
-
-
Para conferir metadados de recursos e trabalhar com feeds:
-
cloudasset.* -
recommender.cloudAssetInsights.* -
serviceusage.services.use
-
Essas permissões também podem ser concedidas com funções personalizadas ou outros papéis predefinidos.
Permissões
A tabela a seguir lista as permissões que o autor da chamada precisa ter para chamar cada método na API Inventário de recursos do Cloud ou para executar tarefas usando ferramentas do Google Cloud que usam o Inventário de recursos do Cloud, como o console Google Cloud ou a CLI gcloud.
Os papéis Leitor de recursos do Cloud (roles/cloudasset.viewer) e Proprietário de recursos do Cloud (roles/cloudasset.owner) incluem muitas dessas permissões. Se o usuário tiver recebido um desses papéis e o papel de
Consumidor do Service Usage (roles/serviceusage.serviceUsageConsumer), ele
já terá as permissões necessárias para usar o Inventário de recursos do Cloud.
RPC
| Método | Permissões necessárias |
|---|---|
| Todas as APIs | |
| Todas as chamadas do Inventário de recursos do Cloud |
Todas as chamadas do Inventário de recursos do Cloud exigem a permissão |
| APIs de inventário | |
|
Uma das seguintes permissões, dependendo do tipo de conteúdo:
|
|
Uma das seguintes permissões, dependendo do tipo de conteúdo:
|
| APIs da Pesquisa Google | |
|
cloudasset. |
|
Você também precisa de
|
REST
| Método | Permissões necessárias |
|---|---|
| Todas as APIs | |
| Todas as chamadas do Inventário de recursos do Cloud |
Todas as chamadas do Inventário de recursos do Cloud exigem a permissão |
| APIs de inventário | |
|
Uma das seguintes permissões, dependendo do tipo de conteúdo:
|
|
Uma das seguintes permissões, dependendo do tipo de conteúdo:
|
| APIs da Pesquisa Google | |
|
cloudasset. |
|
Você também precisa de
|
gcloud
| Declaração de posicionamento | Permissões necessárias |
|---|---|
| Todas as APIs | |
| Todas as chamadas do Inventário de recursos do Cloud |
Todas as chamadas do Inventário de recursos do Cloud exigem a permissão |
| APIs de inventário | |
|
Uma das seguintes permissões, dependendo do tipo de conteúdo:
|
|
Uma das seguintes permissões, dependendo do tipo de conteúdo:
|
| APIs da Pesquisa Google | |
|
cloudasset. |
|
Você também precisa de
|
Console
O console do Google Cloud usa a API SearchAllResources para
solicitar dados. Para usar o Inventário de recursos do Cloud no console Google Cloud , conceda as seguintes permissões:
cloudasset.assets. searchAllResources serviceusage.services.use
Exceto em caso de indicação contrária, o conteúdo desta página é licenciado de acordo com a Licença de atribuição 4.0 do Creative Commons, e as amostras de código são licenciadas de acordo com a Licença Apache 2.0. Para mais detalhes, consulte as políticas do site do Google Developers. Java é uma marca registrada da Oracle e/ou afiliadas.
Última atualização 2026-01-14 UTC.