בדף הזה מתוארות אפשרויות בקרת הגישה שזמינות לכם ב-Cloud Scheduler.
סקירה כללית
Cloud Scheduler משתמש בניהול זהויות והרשאות גישה (IAM) לצורך בקרת גישה.
סקירה כללית על IAM במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים מוסבר איך מעניקים ומבטלים גישה.
בסעיפים הבאים מפורטות רשימות של ההרשאות והתפקידים שנתמכים ב-Cloud Scheduler.
הפעלה של Cloud Scheduler API
כדי להציג ולהקצות תפקידי IAM ל-Cloud Scheduler, צריך להפעיל את Cloud Scheduler API בפרויקט. לא תוכלו לראות את התפקידים של Cloud Scheduler ב Google Cloud מסוף עד שתפעילו את ה-API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
תפקידים מוגדרים מראש
בטבלה הבאה מפורטים התפקידים המוגדרים מראש ב-IAM של Cloud Scheduler, עם רשימה של כל ההרשאות שכל תפקיד כולל.
התפקידים שמוגדרים מראש מתאימים לרוב התרחישים הנפוצים. אם התפקידים המוגדרים מראש לא מתאימים לתרחיש השימוש שלכם, תוכלו ליצור תפקיד IAM בהתאמה אישית.
תפקידים ב-Cloud Scheduler
| Role | Permissions |
|---|---|
Cloud Scheduler Admin( Full access to jobs and executions. Note that a Cloud Scheduler Admin (or any custom role with the permission cloudscheduler.jobs.create) can create jobs that publish to any Pub/Sub topics within the project. |
|
Cloud Scheduler Viewer( Get and list access to jobs, executions, and locations. |
|
Cloud Scheduler Job Runner( Access to run jobs. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Scheduler Service Agent( Grants Cloud Scheduler Service Account access to manage resources. |
|
ניהול IAM ברמת הפרויקט
ברמת הפרויקט, אפשר להקצות, לשנות ולבטל תפקידי IAM באמצעות מסוף Google Cloud , ה-API של IAM או Google Cloud CLI. הוראות מפורטות זמינות במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים.