Identity and Access Management (IAM) 역할을 사용하여 Error Reporting 보고 데이터에 대한 액세스를 제어하고, 최소 권한을 적용하면서 팀 구성원이 애플리케이션 오류를 보고, 분류하고, 관리하는 데 필요한 권한을 갖도록 할 수 있습니다.
IAM 역할 및 권한에 따라 액세스할 수 있는 Error Reporting 리소스가 Google Cloud Console 및 Error Reporting API를 통해 결정됩니다. 프로젝트, 폴더 또는 조직 수준 Google Cloud 에서 이러한 역할을 부여하여 리소스 계층 구조 전반에서 주 구성원에게 적절한 액세스 권한을 제공합니다.
사전 정의된 역할
IAM은 특정 리소스에 대한 세분화된 액세스 권한을 부여하는 사전 정의된 역할을 제공합니다. 특정 Google Cloud 리소스입니다. Google Cloud 는 이러한 역할을 생성 및 유지하고 Error Reporting에서 새 기능을 추가하는 경우와 같이 필요에 따라 자동으로 권한을 업데이트합니다. 역할 및 권한에 대한 자세한 내용은 IAM 역할 및 권한 색인을 참조하세요.
다음 표에는 Error Reporting 역할, 역할 제목, 설명, 포함된 권한, 역할을 설정할 수 있는 최하위 리소스 유형이 나와 있습니다. 이 리소스 유형 또는 대부분의 경우 계층 구조에서 이 리소스 유형 위에 있는 모든 리소스 유형에 특정 역할을 부여할 수 있습니다 Google Cloud 계층.
| Role | Permissions |
|---|---|
Error Reporting Admin Beta( Provides full access to Error Reporting data. Lowest-level resources where you can grant this role:
|
|
Error Reporting User Beta( Provides the permissions to read and write Error Reporting data, except for sending new error events. Lowest-level resources where you can grant this role:
|
|
Error Reporting Viewer Beta( Provides read-only access to Error Reporting data. Lowest-level resources where you can grant this role:
|
|
Error Reporting Writer Beta( Provides the permissions to send error events to Error Reporting. Lowest-level resources where you can grant this role:
|
|
API 권한
Error Reporting API 메서드에는 특정 IAM 권한이 필요합니다. 다음 표에서는 API 메서드별로 필요한 권한을 나열하고 설명합니다.
| 메서드 | 필수 권한 | 설명 |
|---|---|---|
deleteEvents |
errorreporting.errorEvents.delete |
오류 이벤트를 삭제합니다. |
events.list |
errorreporting.errorEvents.list |
오류 이벤트를 나열합니다. |
events.report |
errorreporting.errorEvents.create |
오류 이벤트를 만들거나 업데이트합니다. |
groupStats.list |
errorreporting.groups.list |
ErrorGroupStats를 나열합니다. |
groups.get |
errorreporting.groupMetadata.get |
오류 그룹 정보를 검색합니다. |
groups.update |
errorreporting.groupMetadata.update errorreporting.applications.list |
오류 해결 상태를 변경합니다. |
추가 고려사항
주 구성원의 사용 사례에 적용되는 권한 및 역할을 결정할 때 Error Reporting 활동 및 필요한 권한에 대한 다음 요약을 고려하세요.
| 활동 | 필수 권한 |
|---|---|
| Error Reporting Google Cloud Console 페이지에 대한 읽기 전용 액세스 권한입니다. | errorreporting.applications.listerrorreporting.groupMetadata.geterrorreporting.groups.list |
| Google Cloud Console에서 그룹 세부정보를 봅니다. | 읽기 전용 액세스 권한과 다음 권한 추가:errorreporting.errorEvents.list |
| 오류 숨기기를 포함하여 Google Cloud Console에서 메타데이터 및 해결 상태를 변경합니다. | 읽기 전용 액세스 권한과 다음 권한 추가:errorreporting.groupMetadata.update |
| Google Cloud Console에서 오류를 삭제합니다. | 읽기 전용 액세스 권한과 다음 권한 추가:errorreporting.errorEvents.delete |
| 오류를 생성합니다 (Console 권한 Google Cloud 필요 없음). | errorreporting.errorEvents.create |
| 알림을 구독합니다. | 읽기 전용 액세스 권한과 다음 권한 추가:cloudnotifications.activities.list |
역할 부여 및 관리
Google Cloud Console, IAM API 메서드 또는 Google Cloud CLI를 사용하여 IAM 역할을 부여하고 관리할 수 있습니다. 역할 부여 및 관리에 대한 자세한 내용은 액세스 권한 부여, 변경, 취소를 참조하세요.
같은 사용자에 여러 역할을 부여할 수도 있습니다. 역할에 포함된 권한 목록을 보려면 역할 메타데이터 가져오기를 참조하세요.
리소스에 액세스하려고 Google Cloud 하지만 필요한 권한이 없으면 리소스의 소유자로 나와 있는 사용자에게 문의하세요.
커스텀 역할
Error Reporting 권한이 있는 커스텀 역할을 만들려면 API 권한에서 권한을 선택한 후 안내에 따라 맞춤 역할을 만듭니다.
역할 변경 지연 시간
Error Reporting은 IAM 권한을 5분간 캐시하므로 역할 변경이 적용되기까지 최대 5분이 걸릴 수 있습니다.