במאמר הזה מוסבר על התפקידים וההרשאות ב-IAM (המערכת לניהול הזהויות והרשאות הגישה) ב-Cloud Storage.
תפקידים מוגדרים מראש
בטבלה הבאה מתוארים התפקידים של ניהול זהויות והרשאות גישה (IAM) שמשויכים ל-Cloud Storage, ופירוט של ההרשאות שכלולות בכל תפקיד. אם לא צוין אחרת, אפשר להחיל את התפקידים האלה גם על פרויקטים, גם על קטגוריות וגם על תיקיות מנוהלות. עם זאת, אפשר להקצות תפקידים מדור קודם רק לקטגוריות ספציפיות.
במאמר איך משתמשים בהרשאות IAM מוסבר איך לקבוע את הגישה לקטגוריות. במאמר שימוש ב-IAM לתיקיות מנוהלות מוסבר איך לקבוע את הגישה לתיקיות מנוהלות.
| Role |
Permissions |
Storage Admin
(roles/storage.admin)
Grants full control of objects and buckets.
When applied to an individual bucket, control applies only to
the specified bucket and objects within the bucket.
Lowest-level resources where you can grant this role:
|
cloudaicompanion.instances.completeTask
cloudkms.keyHandles.*
cloudkms.keyHandles.create
cloudkms.keyHandles.get
cloudkms.keyHandles.list
cloudkms.operations.get
cloudkms.projects.showEffectiveAutokeyConfig
firebase.projects.get
monitoring.dashboards.get
monitoring.dashboards.list
monitoring.groups.get
monitoring.groups.list
monitoring.metricDescriptors.list
monitoring.monitoredResourceDescriptors.*
monitoring.monitoredResourceDescriptors.get
monitoring.monitoredResourceDescriptors.list
monitoring.timeSeries.*
monitoring.timeSeries.create
monitoring.timeSeries.list
orgpolicy.policy.get
recommender.iamPolicyInsights.*
recommender.iamPolicyInsights.get
recommender.iamPolicyInsights.list
recommender.iamPolicyInsights.update
recommender.iamPolicyRecommendations.*
recommender.iamPolicyRecommendations.get
recommender.iamPolicyRecommendations.list
recommender.iamPolicyRecommendations.update
recommender.storageBucketSoftDeleteInsights.*
recommender.storageBucketSoftDeleteInsights.get
recommender.storageBucketSoftDeleteInsights.list
recommender.storageBucketSoftDeleteInsights.update
recommender.storageBucketSoftDeleteRecommendations.*
recommender.storageBucketSoftDeleteRecommendations.get
recommender.storageBucketSoftDeleteRecommendations.list
recommender.storageBucketSoftDeleteRecommendations.update
resourcemanager.hierarchyNodes.listEffectiveTags
resourcemanager.projects.get
resourcemanager.projects.list
stackdriver.projects.get
stackdriver.resourceMetadata.list
storage.anywhereCaches.*
storage.anywhereCaches.create
storage.anywhereCaches.disable
storage.anywhereCaches.get
storage.anywhereCaches.list
storage.anywhereCaches.pause
storage.anywhereCaches.resume
storage.anywhereCaches.update
storage.bucketOperations.*
storage.bucketOperations.cancel
storage.bucketOperations.get
storage.bucketOperations.list
storage.buckets.*
storage.buckets.create
storage.buckets.createTagBinding
storage.buckets.delete
storage.buckets.deleteTagBinding
storage.buckets.enableObjectRetention
storage.buckets.get
storage.buckets.getIamPolicy
storage.buckets.getIpFilter
storage.buckets.getObjectInsights
storage.buckets.list
storage.buckets.listEffectiveTags
storage.buckets.listTagBindings
storage.buckets.relocate
storage.buckets.restore
storage.buckets.setIamPolicy
storage.buckets.setIpFilter
storage.buckets.update
storage.buckets.viewIntelligenceDetails
storage.buckets.viewSecurityIntelligenceDetails
storage.featureConfigs.*
storage.featureConfigs.create
storage.featureConfigs.delete
storage.featureConfigs.get
storage.featureConfigs.list
storage.featureConfigs.update
storage.folders.*
storage.folders.create
storage.folders.delete
storage.folders.get
storage.folders.list
storage.folders.rename
storage.intelligenceConfigs.*
storage.intelligenceConfigs.get
storage.intelligenceConfigs.update
storage.managedFolders.*
storage.managedFolders.create
storage.managedFolders.delete
storage.managedFolders.get
|