Questa pagina descrive i ruoli e le autorizzazioni IAM richiesti per Google Cloud Backup e RE. Quando aggiungi nuove entità al progetto, puoi utilizzare una policy Identity and Access Management (IAM) per assegnare all'entità uno o più ruoli IAM. Ogni ruolo IAM contiene autorizzazioni che concedono alle entità l'accesso per eseguire azioni specifiche su risorse specifiche. Per un elenco di riferimento delle autorizzazioni IAM che si applicano a Backup e RE, vedi Autorizzazioni IAM per Backup e DR.
In che modo IAM controlla l'accesso
Se un'entità (un utente, un gruppo o un account di servizio) chiama un' Google Cloud API, deve disporre delle autorizzazioni IAM appropriate per utilizzare la risorsa. Per concedere a un'entità le autorizzazioni richieste, devi assegnarle un ruolo IAM. Scopri di più sulle entità in IAM.
Tipi di ruoli IAM
Backup e RE hanno ruoli predefiniti che sono autorizzazioni raggruppate da assegnare a diverse entità. Gli utenti possono anche definire ruoli personalizzati che possono avere una combinazione di singole autorizzazioni per concedere l'accesso all'esecuzione di un'azione o di un flusso di lavoro specifico di Backup e DR.
Autorizzazioni IAM
Le autorizzazioni consentono agli utenti di eseguire azioni specifiche su risorse specifiche. Possono essere raggruppate per formare i ruoli. Ogni autorizzazione si riferisce a un'azione specifica che l'utente può eseguire o a un accesso di cui dispone.
Autorizzazioni a livello di progetto e di risorsa
Le autorizzazioni possono essere concesse a livello di progetto o di risorsa. Ad esempio, un amministratore di Backup e RE può scegliere di concedere solo determinate autorizzazioni a livello di bucket di archiviazione anziché all'intero progetto, a seconda della sua policy. La concessione di ruoli a livello di risorsa non influisce sui ruoli esistenti concessi a livello di progetto e viceversa.
Ruoli IAM predefiniti per Backup e RE
Backup e RE dispongono di un insieme di ruoli IAM predefiniti, descritti su questa pagina. Puoi anche creare ruoli personalizzati che contengono sottoinsiemi di autorizzazioni che corrispondono direttamente alle tue esigenze.
La tabella seguente descrive i ruoli IAM associati a Backup e RE ed elenca le autorizzazioni contenute in ogni ruolo. La descrizione di ogni autorizzazione è riportata nella sezione Autorizzazioni IAM per Backup e DR.
| Role | Permissions |
|---|---|
Backup and DR Admin( Provides full access to all Backup and DR resources. |
|
Backupdr Editor( Editor role for backupdr |
|