בדף הזה מוסבר על התפקידים וההרשאות ב-Infrastructure Manager.
Infra Manager משתמש בניהול זהויות והרשאות גישה (IAM) כדי לשלוט בגישה לשירות. כדי לתת גישה לפריסת משאבים באמצעות Infra Manager, צריך להקצות את תפקידי ה-IAM הנדרשים של Infra Manager לחשבון השירות שמשמש לקריאה ל-Infra Manager. במאמר ניהול הגישה לחשבונות שירות מוסבר איך נותנים הרשאות לחשבונות שירות.
לא נדרש חשבון שירות כדי להציג פריסות, גרסאות ומדיניות IAM ב-Infra Manager. כדי להציג את Infra Manager, צריך להעניק גישה למשתמש, לקבוצה או לחשבון השירות.
כדי לפרוס או להציג את המשאבים שמוגדרים בהגדרות של Terraform, צריך להעניק לחשבון השירות הרשאות שספציפיות למשאבים האלה. Google Cloud ההרשאות האלה הן בנוסף להרשאות של Infra Manager שמפורטות בדף הזה. רשימת כל התפקידים וההרשאות שמוגדרות להם מופיעה במאמר הפניה לתפקידים בסיסיים ומוגדרים מראש בניהול זהויות והרשאות גישה.
תפקידים מוגדרים מראש ב-Infra Manager
מערכת IAM מספקת תפקידים מוגדרים מראש שנותנים גישה למשאבים ספציפיים ב- Google Cloud ומונעים גישה לא מורשית למשאבים אחרים.
בטבלה הבאה מפורטים תפקידי IAM ב-Infra Manager וההרשאות שהם כוללים:
| תפקיד | תיאור | הרשאות |
|---|---|---|
אדמין ב-Infra Manager (roles/config.admin) |
למשתמש, שליטה מלאה במשאבי Infra Manager | config.deployments.createconfig.deployments.deleteconfig.deployments.deleteStateconfig.deployments.getconfig.deployments.getIamPolicyconfig.deployments.getLockconfig.deployments.getStateconfig.deployments.listconfig.deployments.lock |