您可以使用 Identity and Access Management (IAM) 角色来控制对 Error Reporting 数据的访问权限,确保团队成员拥有查看、分诊和管理应用错误所需的权限,同时强制执行最小权限原则。
IAM 角色和权限决定了您可以通过Google Cloud 控制台和 Error Reporting API 访问哪些 Error Reporting 资源。您可以在 Google Cloud 项目、文件夹或组织级层授予这些角色,以便为主账号提供资源层次结构中的适当访问权限。
预定义角色
IAM 提供预定义角色,可让您授予对特定 Google Cloud 资源的精细访问权限。 Google Cloud 创建和维护这些角色,并根据需要自动更新其权限,例如当 Error Reporting 添加新功能时。如需了解角色和权限,请参阅 IAM 角色和权限索引。
下表列出了 Error Reporting 角色、角色名称、角色说明、包含的权限以及可设置这些角色的最低级层的资源类型。您可以针对此资源类型授予特定角色,或者在大多数情况下可以针对它在Google Cloud 层次结构中的任何上级资源类型授予特定角色。
| Role | Permissions |
|---|---|
Error Reporting Admin Beta( Provides full access to Error Reporting data. Lowest-level resources where you can grant this role:
|
|