使用 IAM 进行访问权限控制

本页面介绍了 App Design Center 角色和权限。如需控制对 App Design Center 的访问权限,请使用 Identity and Access Management (IAM) 为用户、群组和服务账号分配角色。

预定义的 App Design Center 角色

如需授予对特定 Google Cloud 资源的访问权限,并防止对其他资源进行未经授权的访问,请在已启用应用功能的文件夹管理项目中分配 App Design Center 的预定义角色

使用以下 IAM 角色管理空间和创作模板:

  • Application Design Center Admin (roles/designcenter.admin)
  • Application Design Center User (roles/designcenter.user)
  • Application Design Center Viewer (roles/designcenter.viewer)

使用以下 IAM 角色创建应用配置并管理部署生命周期:

  • Application Admin (roles/designcenter.applicationAdmin)
  • Application Editor (roles/designcenter.applicationEditor)
  • Application Viewer (roles/designcenter.applicationViewer)

App Design Center 管理员角色包含其他所有 App Design Center 角色的权限。

App Design Center 角色说明

下表介绍了 App Design Center 的角色及其典型职责。

角色

说明

用途

Application Design Center Admin

创建和管理所有 App Design Center 制品,并将应用控制权委派给其他用户。

  • 管理应用的整个生命周期。
  • 对于平台管理员,他们拥有管理权限,并且可以全面了解端到端架构。

Application Design Center User

创建和更新应用模板。

  • 为了扩大创建、更新或删除应用模板的能力,以减少平台管理员的工作量。
  • 面向创建和管理应用模板的平台工程师。

Application Design Center Viewer

查看空间、目录、模板、应用及其属性。

  • 查看 App Design Center 空间、目录、模板、应用及其依赖项。
  • 适用于组织中的大多数人员。向仅需查看空间、目录、模板和应用的用户授予此角色。

Application Admin

创建、管理和部署应用,并将应用控制权委托给其他应用开发者。

  • 管理应用草稿和部署,并附加存储各个资源所需的服务项目。
  • 面向负责创建应用的管理员和开发者。

Application Editor

创建、管理和部署应用。

  • 管理草稿和部署,并减轻应用管理员的工作负担。
  • 对于了解部署的应用运营者。