Cloud Tasks משתמש בניהול זהויות והרשאות גישה (IAM) לבקרת גישה. סקירה כללית על IAM במאמר ניהול הגישה לפרויקטים, לתיקיות ולארגונים מוסבר איך מעניקים ומבטלים גישה.
אפשר להגדיר בקרת גישה ברמת הפרויקט וברמת התור. לדוגמה, אתם יכולים לתת למשתמש הרשאה ליצור משימות ולהוסיף אותן לתור, אבל לא למחוק את התור. או שאתם יכולים לתת לקבוצת משתמשים גישה לכל המשאבים של Cloud Tasks בפרויקט. מידע נוסף זמין במאמר בנושא הגדרת תור מאובטח.
כדי להפעיל כל method של Cloud Tasks, צריך את ההרשאות הנדרשות. בדף הזה מוסבר על ההרשאות והתפקידים שנתמכים ב-Cloud Tasks. ההרשאות נבדקות גם כשמעדכנים את queue.yaml (או את קובץ queue.xml מדור קודם) או כשמשתמשים במסוף Google Cloud .
הפעלת Cloud Tasks API
כדי להציג ולהקצות תפקידי IAM ל-Cloud Tasks, צריך להפעיל את Cloud Tasks API בפרויקט. לא תוכלו לראות את התפקידים של Cloud Tasks במסוף Google Cloud עד שתפעילו את ה-API.
המסוף
מפעילים את Cloud Tasks API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
gcloud
מפעילים את Cloud Tasks API:
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין של Service Usage' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
gcloud services enable cloudtasks.googleapis.com
תפקידים מוגדרים מראש
בטבלה הבאה מפורטים התפקידים המוגדרים מראש ב-IAM של Cloud Tasks וההרשאות התואמות שלהם.
התפקידים שמוגדרים מראש מתאימים לרוב התרחישים הנפוצים. אם התפקידים המוגדרים מראש לא מתאימים לתרחיש השימוש שלכם, תוכלו ליצור תפקיד IAM בהתאמה אישית.
| Role | Permissions |
|---|---|
Cloud Tasks Admin Beta( Full access to queues and tasks. |
|
Cloud Tasks Editor Beta( Editor role for cloudtasks |
|
Cloud Tasks Viewer Beta( Get and list access to tasks, queues, and locations. |
|
Cloud Tasks Enqueuer Beta( Access to create tasks. |
|
Cloud Tasks Queue Admin Beta( Admin access to queues. |
|
Cloud Tasks Task Deleter Beta( Access to delete tasks. |
|
Cloud Tasks Task Runner Beta( Access to run tasks. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Tasks Service Agent( Grants Cloud Tasks Service Account access to manage resources. |
|