Cloud Asset Inventory 使用 Identity and Access Management (IAM) 进行访问权限控制。Cloud Asset Inventory API 的每种方法都要求调用者拥有必要的权限。
角色
如需获得处理资源元数据所需的权限,请让管理员向您授予组织、文件夹或项目的以下 IAM 角色:
-
如需查看资产元数据,请执行以下操作:
-
Cloud Asset Viewer (
roles/cloudasset.viewer) -
Service Usage Consumer (
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset Viewer (
-
如需查看素材资源元数据并使用 Feed,请执行以下操作:
-
Cloud Asset Owner (
roles/cloudasset.owner) -
Service Usage Consumer (
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset Owner (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
这些预定义角色包含处理资源元数据所需的权限。如需查看所需的确切权限,请展开所需权限部分:
所需权限
您需要具备以下权限才能处理资源元数据:
-
如需查看资产元数据,请执行以下操作:
-
cloudasset.assets.* -
recommender.cloudAssetInsights.get -
recommender.cloudAssetInsights.list -
serviceusage.services.use
-
-
如需查看资产元数据并使用 Feed,请执行以下操作:
-
cloudasset.* -
recommender.cloudAssetInsights.* -
serviceusage.services.use
-
权限
下表列出了调用方在调用 Cloud Asset Inventory 中的每种 API 方法或通过使用 Google Cloud 工具(例如 Google Cloud 控制台或 gcloud CLI)执行任务时必须拥有的权限。
Cloud Asset Viewer (roles/cloudasset.viewer) 和 Cloud Asset Owner (roles/cloudasset.owner) 角色包含许多此类权限。如果调用者已被授予上述任一角色以及 Service Usage Consumer (roles/serviceusage.serviceUsageConsumer) 角色,则他们可能已经拥有使用 Cloud Asset Inventory 所需的权限。
RPC
| 方法 | 所需权限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 调用 |
所有 Cloud Asset Inventory 调用都需要 |
| 分析 API | |
|
以下所有权限:
|
|
cloudasset.assets.analyzeMove
|
|
以下所有权限:
|
|
以下所有权限:
|
| Feed API | |
|
您还需要以下权限之一,具体取决于 内容类型:
|
|
cloudasset.feeds.delete
|
|
cloudasset.feeds.get
|
|
cloudasset.feeds.list
|
|
您还需要以下权限之一,具体取决于 内容类型:
|
| Inventory API | |
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
| Search API | |
|
cloudasset. |
|
如果搜索资源所有者扩充,还需要 |
REST
| 方法 | 所需权限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 调用 |
所有 Cloud Asset Inventory 调用都需要 |
| 分析 API | |
|
以下所有权限:
|
|
cloudasset.assets.analyzeMove
|
|
以下所有权限:
|
|
以下所有权限:
|
| Feed API | |
|
您还需要以下权限之一,具体取决于 内容类型:
|
|
cloudasset.feeds.delete
|
|
cloudasset.feeds.get
|
|
cloudasset.feeds.list
|
|
您还需要以下权限之一,具体取决于 内容类型:
|
| Inventory API | |
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
| Search API | |
|
cloudasset. |
|
如果搜索资源所有者扩充,还需要 |
gcloud
| 定位声明 | 所需权限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 调用 |
所有 Cloud Asset Inventory 调用都需要 |
| 分析 API | |
|
以下所有权限:
|
|
cloudasset.assets.analyzeMove
|
|
以下所有权限:
|
|
以下所有权限:
|