תפקידים והרשאות

בדף הזה מוסבר על התפקידים ב-Cloud Domains API ועל אפשרויות בקרת הגישה שזמינות לכם ב-Cloud Domains.

ב-Google Cloud יש ממשק לניהול זהויות והרשאות גישה (IAM), שמאפשר לתת גישה פרטנית יותר למשאבים ספציפיים ב- Google Cloud ולמנוע גישה לא רצויה למשאבים אחרים. בעזרת IAM תוכלו לשמור על עקרון האבטחה של הרשאות מינימליות, וכך לתת רק למי שצריך את רמת הגישה שצריך למשאבים השונים. באמצעות כללי המדיניות ב-IAM אתם יכולים להחליט למי יהיו אילו הרשאות גישה למשאבים מסוימים. כללי המדיניות ב-IAM מקצים למשתמשים תפקידים ספציפיים עם הרשאות ספציפיות.

לדוגמה, יכול להיות שמשתמש מסוים יצטרך ליצור ולשנות את הגדרות אנשי הקשר של דומיין, ולכן תצטרכו לתת לו את התפקיד אדמין של Cloud Domains‏ (roles/domains.admin). מצד שני, יכול להיות שמשתמש יצטרך רק להציג דומיינים קיימים של משאבים, ולכן תצטרכו לתת לו את התפקיד צפייה ב-Cloud Domains‏ (roles/domains.viewer). ב-Cloud Domains, אפשר להגדיר גישה ברמת הפרויקט וברמת המשאב.

דוגמאות להרשאות של משתמשים עם הרשאת צפייה:

  • צפייה בכל הדומיינים שרשומים בפרויקט.
  • לצפות בפרטי הרישום כמו DNS או מועד תפוגה.
  • לחפש את הזמינות של דומיין ולקבל פרמטרים לרישום.

הנה כמה דוגמאות להרשאות של תפקיד האדמין:

  • לרשום דומיין חדש.
  • עדכון הגדרות הרישום, כולל הגדרות DNS והגדרות ליצירת קשר.

במאמר תפקידים בסיסיים ומוגדרים מראש ב-IAM מוסבר על סוגי התפקידים.

הפעלת Cloud Domains API

כדי להציג ולהקצות תפקידי IAM ב-Cloud Domains, צריך להפעיל את Cloud Domains API בפרויקט. לא תוכלו לראות את התפקידים של Cloud Domains במסוף Google Cloud עד שתפעילו את ה-API.

להפעלת ה-API

בסעיפים הבאים מפורטות רשימות של התפקידים וההרשאות שנתמכים ב-Cloud Domains.

תפקידים

בטבלה הבאה מפורטים התפקידים ב-IAM של Cloud Domains API, יחד עם רשימה של כל ההרשאות שכל תפקיד כולל. כל הרשאה רלוונטית לסוג משאב מסוים. פרטים נוספים על כל הרשאה מופיעים בקטע הרשאות.

Role Permissions

(roles/domains.admin)

Full access to Cloud Domains Registrations and related resources.

domains.*

  • domains.locations.get
  • domains.locations.list
  • domains.operations.cancel
  • domains.operations.get
  • domains.operations.list
  • domains.registrations.configureContact
  • domains.registrations.configureDns
  • domains.registrations.configureManagement
  • domains.registrations.create
  • domains.registrations.createTagBinding
  • domains.registrations.delete
  • domains.registrations.deleteTagBinding
  • domains.registrations.get
  • domains.registrations.getIamPolicy
  • domains.registrations.list
  • domains.registrations.listEffectiveTags
  • domains.registrations.listTagBindings
  • domains.registrations.setIamPolicy