Controle de acesso com o IAM

Nesta página, descrevemos os papéis e as permissões do App Design Center. Para controlar o acesso ao App Design Center, use o Identity and Access Management (IAM) para atribuir papéis a usuários, grupos e contas de serviço.

Papéis predefinidos do App Design Center

Para conceder acesso a recursos específicos do Google Cloud e impedir o acesso não autorizado a outros recursos, atribua os papéis predefinidos da central de design de apps à pasta ativada para apps ou ao projeto de gerenciamento.

Use os seguintes papéis do IAM para gerenciar espaços e criar modelos:

  • Administrador do App Design Center (roles/designcenter.admin)
  • Usuário do App Design Center (roles/designcenter.user)
  • Leitor do App Design Center (roles/designcenter.viewer)

Use os seguintes papéis do IAM para criar configurações de aplicativos e gerenciar ciclos de vida de implantação:

  • Administrador de aplicativos (roles/designcenter.applicationAdmin)
  • Editor de aplicativos (roles/designcenter.applicationEditor)
  • Leitor de aplicativos (roles/designcenter.applicationViewer)

O papel de administrador do App Design Center inclui todas as permissões dos outros papéis do App Design Center.

Descrições das funções do App Design Center

A tabela a seguir descreve os papéis do App Design Center e as responsabilidades típicas deles.

Papel

Descrição

Purpose

Administrador do App Design Center

Criar e gerenciar todos os artefatos do App Design Center e delegar o controle do aplicativo a outros usuários.

  • Para gerenciar o ciclo de vida completo de um aplicativo.
  • Para administradores de plataforma, que têm permissões administrativas e visibilidade total da arquitetura de ponta a ponta.

Usuário do App Design Center

Criar e atualizar modelos de aplicativos.

  • Para dimensionar a capacidade de criar, atualizar ou excluir modelos de aplicativos e reduzir a carga de trabalho dos administradores da plataforma.
  • Para engenheiros de plataforma, que criam e gerenciam modelos de aplicativos.

Leitor do App Design Center

Ver espaços, catálogos, modelos, aplicativos e atributos deles.

  • Para ver espaços, catálogos, modelos, aplicativos e dependências do App Design Center.
  • Para a maioria dos funcionários da organização. Conceda essa função a quem só precisa visualizar espaços, catálogos, modelos e aplicativos.

Administrador de aplicativos

Criar, gerenciar e implantar aplicativos, além de delegar o controle de aplicativos a outros desenvolvedores.

  • Para gerenciar rascunhos e implantações de aplicativos e anexar projetos de serviço necessários para armazenar recursos individuais.
  • Para administradores e desenvolvedores responsáveis pela criação de aplicativos.

Editor de aplicativos

Criar, gerenciar e implantar aplicativos.

  • Para gerenciar rascunhos e implantações e reduzir a carga de trabalho dos administradores de aplicativos.
  • Para operadores de aplicativos que entendem implantações.

Leitor de aplicativos

Ver aplicativos.

  • Para ver modelos, aplicativos e as dependências deles.
  • Para a maioria dos funcionários da organização. Conceda essa função aos usuários que só precisam ver modelos e aplicativos.

Permissões do App Design Center

A tabela a seguir lista os papéis do IAM do App Design Center e as permissões deles.

(roles/designcenter.admin)

Acesso total aos recursos do App Design Center.

apphub.applications.create

apphub.applications.delete

apphub.applications.get

apphub.applications.list

apphub.applications.update

apphub.boundaries.attach

apphub.boundaries.update

apphub.locations.*

  • apphub.locations.get
  • apphub.locations.list

apphub.serviceProjectAttachments.list

auditmanager.auditReports.get

auditmanager.auditReports.list

auditmanager.auditSchedules.get

auditmanager.auditSchedules.list

auditmanager.billingSettings.get

auditmanager.controlReports.*

  • auditmanager.controlReports.get
  • auditmanager.controlReports.list

auditmanager.controls.list

auditmanager.findings.list

auditmanager.locations.get

auditmanager.locations.list

auditmanager.operations.*

  • auditmanager.operations.get
  • auditmanager.operations.list

auditmanager.resourceEnrollmentStatuses.*

  • auditmanager.resourceEnrollmentStatuses.get
  • auditmanager.resourceEnrollmentStatuses.list

cloudbuild.builds.get

cloudbuild.builds.list

cloudsecuritycompliance.auditReports.get

cloudsecuritycompliance.auditReports.list

cloudsecuritycompliance.billingSettings.get

cloudsecuritycompliance.cloudControlDeployments.get

cloudsecuritycompliance.cloudControlDeployments.list

cloudsecuritycompliance.cloudControlPredictions.get

cloudsecuritycompliance.cloudControlPredictions.list

cloudsecuritycompliance.cloudControls.get

cloudsecuritycompliance.cloudControls.list

cloudsecuritycompliance.cmEnrollments.get

cloudsecuritycompliance.controlComplianceSummaries.list

cloudsecuritycompliance.controlReports.get

cloudsecuritycompliance.controls.*

  • cloudsecuritycompliance.controls.get
  • cloudsecuritycompliance.controls.list

cloudsecuritycompliance.findingSummaries.list

cloudsecuritycompliance.findings.list

cloudsecuritycompliance.frameworkAudits.get

cloudsecuritycompliance.frameworkAudits.list

cloudsecuritycompliance.frameworkComplianceReports.*

  • cloudsecuritycompliance.frameworkComplianceReports.aggregate
  • cloudsecuritycompliance.frameworkComplianceReports.get

cloudsecuritycompliance.frameworkComplianceSummaries.list

cloudsecuritycompliance.frameworkDeployments.get

cloudsecuritycompliance.frameworkDeployments.list

cloudsecuritycompliance.frameworks.get

cloudsecuritycompliance.frameworks.list

cloudsecuritycompliance.locations.get

cloudsecuritycompliance.locations.list

cloudsecuritycompliance.operations.get

cloudsecuritycompliance.operations.list

cloudsecuritycompliance.resourceEnrollmentStatuses.*

  • cloudsecuritycompliance.resourceEnrollmentStatuses.get
  • cloudsecuritycompliance.resourceEnrollmentStatuses.list

config.automigrationconfig.get

config.deploymentgrouprevisions.*

  • config.deploymentgrouprevisions.get
  • config.deploymentgrouprevisions.list

config.deploymentgroups.get

config.deploymentgroups.list

config.deployments.get

config.deployments.getIamPolicy

config.deployments.list

config.locations.*

  • config.locations.get
  • config.locations.list

config.operations.get

config.operations.list

config.previews.export

config.previews.get

config.previews.list

config.resources.*

  • config.resources.get
  • config.resources.list

config.revisions.get

config.revisions.list

config.terraformversions.*

  • config.terraformversions.get
  • config.terraformversions.list

container.clusters.list

designcenter.*

  • designcenter.applicationTemplateRevisions.delete
  • designcenter.applicationTemplateRevisions.get
  • designcenter.applicationTemplateRevisions.list
  • designcenter.applicationTemplates.create
  • designcenter.applicationTemplates.delete
  • designcenter.applicationTemplates.get
  • designcenter.applicationTemplates.list
  • designcenter.applicationTemplates.update
  • designcenter.applications.create
  • designcenter.applications.delete
  • designcenter.applications.get
  • designcenter.applications.list
  • designcenter.applications.update
  • designcenter.catalogTemplateRevisions.create
  • designcenter.catalogTemplateRevisions.delete
  • designcenter.catalogTemplateRevisions.get
  • designcenter.catalogTemplateRevisions.list
  • designcenter.catalogTemplates.create
  • designcenter.catalogTemplates.delete
  • designcenter.catalogTemplates.get
  • designcenter.catalogTemplates.list
  • designcenter.catalogTemplates.update
  • designcenter.catalogs.create
  • designcenter.catalogs.delete
  • designcenter.catalogs.get
  • designcenter.catalogs.list
  • designcenter.catalogs.update
  • designcenter.components.create
  • designcenter.components.delete
  • designcenter.components.get
  • designcenter.components.list
  • designcenter.components.update
  • designcenter.connections.create
  • designcenter.connections.delete
  • designcenter.connections.get
  • designcenter.connections.list
  • designcenter.connections.update
  • designcenter.locations.get
  • designcenter.locations.list
  • designcenter.operations.cancel
  • designcenter.operations.delete
  • designcenter.operations.get
  • designcenter.operations.list
  • designcenter.sharedTemplateRevisions.get
  • designcenter.sharedTemplateRevisions.list
  • designcenter.sharedTemplates.get
  • designcenter.sharedTemplates.list