本页面介绍了 Infrastructure Manager 角色和权限。
Infra Manager 使用 Identity and Access Management (IAM) 来控制 对服务的访问权限。如需授予使用 Infra Manager 部署资源的权限,请将所需的 Infra Manager IAM 角色 分配给您用于调用 Infra Manager 的 服务账号。如需详细了解如何向服务账号授予 权限,请参阅 管理对服务账号的访问权限。
查看 Infra Manager 部署、修订版本和 IAM 政策不需要服务帐号。如需查看 Infra Manager,请向用户、群组或服务帐号授予访问权限。
如需部署或查看 Terraform 配置中定义的 Google Cloud 资源,您需要向服务帐号授予特定于这些资源的 权限。这些权限是本页面列出的 Infra Manager 权限之外的权限。如需查看所有 角色及其包含的权限的列表,请参阅 Identity and Access Management 基本角色和预定义角色参考文档。
Infra Manager 预定义角色
IAM 提供的 预定义角色可以授予 对特定 Google Cloud 资源的访问权限,并防止对其他资源进行未经授权的访问 。
下表列出了 Infra Manager IAM 角色及其具备的权限:
| 角色 | 说明 | 权限 |
|---|---|---|
Infra Manager Admin (roles/config.admin) |
对于用户,对 Infra Manager 资源拥有完全控制权 | config.deployments.createconfig.deployments.deleteconfig.deployments.deleteStateconfig.deployments.getconfig.deployments.getIamPolicyconfig.deployments.getLockconfig.deployments.getStateconfig.deployments.listconfig.deployments.lockconfig.deployments.setIamPolicyconfig.deploymentgroups.createconfig.deploymentgroups.updateconfig.deploymentgroups.deleteconfig.deploymentgroups.getconfig.deploymentgroups.listconfig.deploymentgroups.provisionconfig.deploymentgroups.deprovisionconfig.deploymentgrouprevisions.getconfig.deploymentgrouprevisions.listconfig.deployments.unlockconfig.deployments.updateconfig.deployments.updateStateconfig.automigrationconfig.getconfig.automigrationconfig.updateconfig.previews.createconfig.previews.deleteconfig.previews.getconfig.previews.listconfig.previews.exportconfig.previews.uploadconfig.locations.getconfig.locations.listconfig.operations.cancelconfig.operations.deleteconfig.operations.getconfig.operations.listconfig.resources.getconfig.resources.listconfig.resourcechanges.getconfig.resourcechanges.listconfig.resourcedrifts.getconfig.resourcedrifts.listconfig.revisions.getconfig.revisions.getStateconfig.revisions.listconfig.artifacts.importconfig.terraformversions.get |