Per impostazione predefinita, tutti i progetti della console Google Cloud includono un solo utente: il creatore originale del progetto. Nessun altro utente ha accesso al progetto e, di conseguenza, alle risorse Google Cloud , finché un utente non viene aggiunto come membro del team del progetto. Questa pagina descrive i diversi modi in cui puoi aggiungere nuovi utenti al tuo progetto.
Descrive inoltre come Deployment Manager esegue l'autenticazione ad altre Google Cloud API per tuo conto per creare risorse.
Prima di iniziare
- Se vuoi utilizzare gli esempi di riga di comando in questa guida, installa lo strumento a riga di comando`gcloud`.
- Se vuoi utilizzare gli esempi di API in questa guida, configura l'accesso API.
- Informazioni sui progetti della consoleGoogle Cloud .
- Comprendere Google Identity and Access Management.
Controllo dell'accesso per gli utenti
Per concedere agli utenti l'accesso al progetto in modo che possano creare configurazioni e deployment, aggiungili come membri del team del progetto e concedi loro i ruoli IAM (Identity and Access Management) appropriati.
Per informazioni su come aggiungere membri del team, consulta la documentazione relativa all'aggiunta di membri del team.
Ruoli di Deployment Manager
| Role | Permissions |
|---|---|
Deployment Manager Admin( Admin role for Deployment Manager. |
|
Deployment Manager Editor( Provides the permissions necessary to create and manage deployments. Lowest-level resources where you can grant this role:
|
|
Deployment Manager Viewer( Provides read-only access to all Deployment Manager-related resources. Lowest-level resources where you can grant this role:
|
|
Deployment Manager Type Editor( Provides read and write access to all Type Registry resources. Lowest-level resources where you can grant this role:
|
|
Deployment Manager Type Viewer( Provides read-only access to all Type Registry resources. Lowest-level resources where you can grant this role:
|
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Deployment Manager Service Agent( Allows Deployment Manager service to actuate resources across DM projects and folders |
|