Cette page explique comment utiliser Identity and Access Management (IAM) pour gérer l'accès aux fonctionnalités de Fault Injection Testing.
Les administrateurs ou propriétaires de vos Google Cloud ressources peuvent accorder des rôles et des autorisations Fault Injection Testing.
Les administrateurs sont responsables de s'assurer que les utilisateurs disposent de l'accès dont ils ont besoin, et rien de plus (principe du moindre privilège). Étant donné que Fault Injection Testing nécessite des comptes pour configurer et exécuter des expériences, le moindre privilège est particulièrement important. Les expériences de panne peuvent entraîner des pannes inattendues si elles sont exécutées sur des ressources incorrectes ou par des utilisateurs non autorisés ou non formés.
Activer les API pour Fault Injection Testing
Pour activer l'API Fault Injection Testing pour votre projet :
- Accédez à la page Bibliothèque d'API de la Google Cloud console.
- Recherchez faulttesting et sélectionnez l'API Fault Testing.
- Sélectionnez le bouton Activer.
Une boîte de dialogue indiquant la progression de l'activation de l'API s'affiche.
Définir les autorisations requises
Fault Injection Testing fournit les rôles suivants :
Nom du rôle |
Description |
Autorisations |
Administrateur/Opérateur de test de panne |
Accès complet aux ressources de test de panne. Les opérateurs doivent également disposer des autorisations d'éditeur pour les ressources concernées Google Cloud . |
|
Lecteur de test de panne |
Accès en lecture seule aux ressources de test de panne. |
|
Utilisez Google Cloud CLI pour accorder des rôles et des autorisations. Pour accorder le
faulttesting.operator role, exécutez la commande suivante :
gcloud projects add-iam-policy-binding ${PROJECT_ID} \
--member {USER|GROUP|SERVICE_ACCOUNT} \
--role roles/faulttesting.operator
Voici un exemple de syntaxe pour ajouter faulttesting.operator à l'utilisateur
anon@example.com in projectexample-project` :
gcloud projects add-iam-policy-binding example-project --member=user:anon@example.com --role=roles/faulttesting.operator