שליטה בגישה באמצעות IAM
Cloud Profiler שולט בגישה לפעילויות פרופיל ב Google Cloud פרויקטים באמצעות תפקידים והרשאות של ניהול זהויות והרשאות גישה (IAM).
סקירה כללית
כדי להשתמש ב-Cloud Profiler בפרויקט Google Cloud , אתם צריכים את הרשאות ה-IAM המתאימות בפרויקט הזה.
ההרשאות לא מוענקות ישירות למשתמשים, אלא באופן עקיף דרך תפקידים, שמקבצים הרשאות. מידע נוסף על המושגים האלה זמין במאמר בנושא תפקידים, הרשאות ומושגים קשורים במסמכי התיעוד של IAM.
הרשאות ותפקידים
בקטע הזה מפורטים התפקידים וההרשאות שחלים על כלי הפרופילים.
הרשאות
בטבלה הבאה מפורטות ההרשאות שנדרשות לפעילויות פרופיל:
| פעילות | ההרשאות הנדרשות |
|---|---|
| צור פרופילים | cloudprofiler.profiles.create |
| הצגת רשימת הפרופילים | cloudprofiler.profiles.list |
| שינוי פרופילים | cloudprofiler.profiles.update |
תפקידים
תפקידי IAM כוללים הרשאות ואפשר להקצות אותם למשתמשים, לקבוצות ולחשבונות שירות. בטבלה הבאה מפורטים התפקידים ב-Profiler:
| Role | Permissions |
|---|---|
Cloud Profiler Admin( Admin role for Cloud Profiler |
|
Cloud Profiler Viewer( Viewer role for Cloud Profiler |
|
Cloud Profiler Agent( Cloud Profiler agents are allowed to register and provide the profiling data. |
|
Cloud Profiler User( Cloud Profiler users are allowed to query and view the profiling data. |
|
במאמר ניהול מדיניות מוסבר איך מקצים תפקידים בניהול זהויות וגישה (IAM) למשתמש או לחשבון שירות.