Cloud Asset Inventory は、アクセス制御に Identity and Access Management(IAM)を使用します。 すべての Cloud Asset Inventory API メソッドで、呼び出し元が必要な権限を持っている必要があります。
ロール
アセットのメタデータを操作するために必要な権限を取得するには、組織、フォルダ、またはプロジェクトに対する次の IAM ロールを付与するよう管理者に依頼します。
-
アセットのメタデータを表示するには:
-
Cloud Asset 閲覧者 (
roles/cloudasset.viewer) -
Service Usage ユーザー(
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset 閲覧者 (
-
アセットのメタデータを表示してフィードを操作するには:
-
Cloud Asset オーナー (
roles/cloudasset.owner) -
Service Usage ユーザー(
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset オーナー (
ロールの付与については、プロジェクト、フォルダ、組織へのアクセス権の管理をご覧ください。
これらの事前定義ロールには、アセットのメタデータの操作に必要な権限が含まれています。必要とされる正確な権限については、「必要な権限」セクションを開いてご確認ください。
必要な権限
アセットのメタデータを操作するには、次の権限が必要です。
-
アセットのメタデータを表示するには:
-
cloudasset.assets.* -
recommender.cloudAssetInsights.get -
recommender.cloudAssetInsights.list -
serviceusage.services.use
-
-
アセットのメタデータを表示してフィードを操作するには:
-
cloudasset.* -
recommender.cloudAssetInsights.* -
serviceusage.services.use
-
カスタムロールや他の事前定義ロールを使用して、これらの権限を取得することもできます。
権限
次の表に、Cloud Asset Inventory の各 API メソッドを呼び出すか、または Cloud Asset Inventory を使用する Google Cloud ツール( Google Cloud コンソールや gcloud CLI など)を使用してタスクを実行するために、呼び出し元に付与されている必要がある権限を示します。
Cloud Asset 閲覧者(roles/cloudasset.viewer)と Cloud Asset オーナー(roles/cloudasset.owner)のロールには、これらの権限の多くが含まれています。呼び出し元にこれらのロールのいずれかと Service Usage ユーザー(roles/serviceusage.serviceUsageConsumer)ロールが付与されている場合、Cloud Asset Inventory の使用に必要な権限がすでに付与されている可能性があります。
RPC
| メソッド | 必要な権限 |
|---|---|
| すべての API | |
| すべての Cloud Asset Inventory 呼び出し |
Cloud Asset Inventory のすべての呼び出しには |
| Inventory API | |
|
コンテンツ タイプに応じて、次のいずれかの権限。
|
|
コンテンツ タイプに応じて、次のいずれかの権限。
|
| Search API | |
|
cloudasset. |
|
リソース オーナーの拡充を検索する場合は、 |
REST
| メソッド | 必要な権限 |
|---|---|
| すべての API | |
| すべての Cloud Asset Inventory 呼び出し |
Cloud Asset Inventory のすべての呼び出しには |
| Inventory API | |
|
コンテンツ タイプに応じて、次のいずれかの権限。
|
|
コンテンツ タイプに応じて、次のいずれかの権限。
|
| Search API | |
|
cloudasset. |
|
リソース オーナーの拡充を検索する場合は、 |
gcloud
| ポジショニングのステートメント | 必要な権限 |
|---|---|
| すべての API | |
| すべての Cloud Asset Inventory 呼び出し |
Cloud Asset Inventory のすべての呼び出しには |
| Inventory API | |
|
コンテンツ タイプに応じて、次のいずれかの権限。
|
|
コンテンツ タイプに応じて、次のいずれかの権限。
|
| Search API | |
|
cloudasset. |
|
リソース オーナーの拡充を検索する場合は、 |
コンソール
Google Cloud コンソールは SearchAllResources API を使用してデータをリクエストします。 Google Cloud コンソールで Cloud Asset Inventory を使用するには、次の権限を付与します。
cloudasset.assets. searchAllResources serviceusage.services.use
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-01-14 UTC。