Esta página descreve o controlo de acesso com a gestão de identidade e de acesso (IAM) no Secure Source Manager.
Vista geral
As autorizações e as funções da IAM determinam a sua capacidade de criar, ver, editar ou eliminar dados numa instância do Secure Source Manager.
Uma função é uma coleção de autorizações. Não pode conceder autorizações a um principal diretamente. Em alternativa, concede-lhe uma função. Quando atribui uma função a um principal, concede-lhe todas as autorizações que a função contém. Pode conceder várias funções ao mesmo principal.
Conceda funções predefinidas do Secure Source Manager
Todos os métodos da API Secure Source Manager requerem que o principal (utilizador, grupo ou conta de serviço) que faz o pedido tenha as autorizações necessárias para usar o recurso. As autorizações são concedidas aos responsáveis através da definição de políticas que concedem ao responsável uma função predefinida no recurso.
As funções do Secure Source Manager não estão visíveis na Google Cloud consola até atribuir cada função a um principal. Para obter informações sobre a concessão de funções em recursos de repositório e instâncias do Secure Source Manager, consulte o artigo Conceda e revogue funções do IAM.
Autorizações do Secure Source Manager
Para ver todas as autorizações disponíveis do Secure Source Manager, pesquise a
referência de autorizações de IAM para
securesourcemanager.
.
Funções predefinidas do Secure Source Manager
Além do nível do projeto e da pasta, as funções do IAM do Secure Source Manager podem ser concedidas nos recursos de instância e repositório.
Para ver todas as funções predefinidas do Secure Source Manager e as autorizações disponíveis em cada função, consulte a referência de funções básicas e predefinidas do IAM.
Funções da instância
As funções de instância concedem autorizações aos responsáveis na instância do Secure Source Manager. As funções do repositório são concedidas separadamente.
Funções do repositório
As funções do repositório concedem autorizações aos principais nos repositórios do Secure Source Manager.
Funções personalizadas
Além das funções predefinidas, o Secure Source Manager também suporta funções personalizadas. Para mais informações, consulte o artigo Criar e gerir funções personalizadas na documentação do IAM.
Gestão de funções do repositório
As secções seguintes descrevem as funções necessárias para ações comuns do repositório.
Faça a gestão de repositórios
Para receber as autorizações de que precisa para criar, eliminar e adicionar utilizadores a um repositório do Secure Source Manager, peça ao seu administrador que lhe conceda as seguintes funções do IAM:
-
Criador do repositório da instância do Secure Source Manager (
roles/securesourcemanager.instanceRepositoryCreator
) na instância do Secure Source Manager -
Administrador do repositório (
roles/securesourcemanager.repoAdmin
) nos repositórios que quer gerir
Crie repositórios
Para receber as autorizações de que precisa para criar repositórios numa instância do Secure Source Manager, peça ao seu administrador que lhe conceda as seguintes funções do IAM:
-
Criador do repositório da instância do Secure Source Manager (
roles/securesourcemanager.instanceRepositoryCreator
) na instância do Secure Source Manager -
Secure Source Manager Repo Creator (
roles/securesourcemanager.repoCreator
) no Google Cloud projeto
Veja um repositório
Para receber as autorizações de que precisa para ver um repositório, peça ao seu administrador que lhe conceda as seguintes funções de IAM:
-
Secure Source Manager Instance Accessor (
roles/securesourcemanager.instanceAccessor
) na instância do Secure Source Manager -
Secure Source Manager Repo Reader (
roles/securesourcemanager.repoReader
) no repositório
Use um repositório e crie problemas e pedidos de envio
Para receber as autorizações de que precisa para enviar e extrair de um repositório, criar problemas e pedidos de obtenção, peça ao seu administrador para lhe conceder as seguintes funções do IAM:
-
Secure Source Manager Instance Accessor (
roles/securesourcemanager.instanceAccessor
) na instância do Secure Source Manager -
Secure Source Manager Repo Writer (
roles/securesourcemanager.repoWriter
) no repositório
O que se segue?
- Saiba mais sobre a gestão de acesso no Google Cloud com a vista geral da IAM.
- Conceda funções IAM do Secure Source Manager.
- Autentique-se no Secure Source Manager de forma programática.