Controlo de acesso com a IAM

A utilização de serviços usa a gestão de identidade e de acesso (IAM) para controlar o acesso aos serviços. Esta página explica as funções e as autorizações da IAM relacionadas com a utilização de serviços e como as usar para controlar o acesso.

Modelo de recurso

Para a utilização do serviço, existem três recursos relevantes:

  1. O serviço que está a usar.

  2. O projeto a partir do qual está a usar o serviço.

  3. A operação ou a operação de longa duração devolvida por determinados métodos.

Cada método de utilização do serviço requer uma autorização num ou mais destes recursos.

Autorizações de IAM

A tabela seguinte mostra as autorizações necessárias para cada método da API Service Usage. Também pode encontrar estas informações na referência da API.

Método Autorizações necessárias
services.batchEnable No projeto: serviceusage.services.enable
Nos serviços: servicemanagement.services.bind
services.enable No projeto: serviceusage.services.enable
No serviço: servicemanagement.services.bind
services.disable No projeto: serviceusage.services.disable
services.get No projeto: serviceusage.services.get
services.list No projeto: serviceusage.services.list
services.consumerQuotaMetrics.list
services.consumerQuotaMetrics.get
services.consumerQuotaMetrics.limits.get
services.consumerQuotaMetrics.limits.consumerOverrides.list
services.consumerQuotaMetrics.limits.adminOverrides.list
No projeto: serviceusage.quota.get
No serviço: servicemanagement.services.bind
services.consumerQuotaMetrics.limits.consumerOverrides.create
services.consumerQuotaMetrics.limits.consumerOverrides.patch
services.consumerQuotaMetrics.limits.consumerOverrides.delete
services.consumerQuotaMetrics.limits.adminOverrides.create