Zum Inhalt springen

Zugriffssteuerung

Die Kontrolle darüber, wer auf Ressourcen zugreifen kann, ist entscheidend für die Cloud-Sicherheit. Sie können den Zugriff über IAM-Rollenbindungen verwalten, die Berechtigungen für Benutzer, Gruppen und Service Accounts festlegen. Während Rollen des Resource Managers helfen, die Ressourcenhierarchie zu verwalten, gewähren sie keinen Zugriff auf die Cloud-Ressourcen innerhalb eines Projekts.

Weitere Informationen finden Sie in unserer Dokumentation zur Zugriffsverwaltung.

Rollen setzen sich aus Berechtigungen zusammen, die erforderlich sind, um bestimmte Aktionen auszuführen. Berechtigungen können zwar nicht direkt zugewiesen werden, sie werden jedoch über Rollen gewährt. Möglicherweise finden Sie dieselbe Rolle auf verschiedenen Ebenen der Hierarchie, jedoch mit unterschiedlichen Berechtigungen, da nicht alle Berechtigungen für jeden Bereich gelten.

Beispielsweise umfasst die Rolle „Resource Manager Reader“ auf Projektebene nur die Berechtigung resource-manager.project.get. Dies liegt daran, dass Berechtigungen wie resource-manager.folder.get auf Projektebene nicht anwendbar sind, da es unterhalb eines Projekts keine untergeordneten Ordner-Ressourcen gibt.

 

Im Zuge der Weiterentwicklung unseres Systems für die Zugriffsverwaltung haben wir einige Änderungen an den Berechtigungen eingeführt. Gelegentlich können Sie im System noch auf einige dieser veralteten Legacy-Berechtigungen stoßen. Diese bleiben vorerst bestehen, um einen sicheren Übergang zu gewährleisten, bis wir sie endgültig entfernen können.

Im Folgenden finden Sie eine Liste dieser Berechtigungen und deren Beschreibungen: