Applica ruoli IAM

Questa pagina descrive come concedere le autorizzazioni Identity and Access Management (IAM) di Spanner a un account per un progetto, un'istanza, un database o un backup Google Cloud.

Per informazioni sui ruoli di Google Cloud, consulta Informazioni sui ruoli e per ulteriori informazioni sui ruoli di Spanner, consulta Controllo dell'accesso: ruoli.

Autorizzazioni a livello di progetto

Puoi concedere autorizzazioni IAM per un intero progetto Google Cloud a un account nella pagina IAM della console Google Cloud. L'aggiunta di autorizzazioni a livello di progetto concede le autorizzazioni IAM a un account per tutte le istanze, database e backup di Spanner nel progetto.

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di progetto, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi disporre delle autorizzazioni a livello di progetto.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario o Editor nella colonna Ruolo, disponi delle autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto, chiedi al proprietario del progetto di concederti altre autorizzazioni.

Concedi le autorizzazioni alle entità

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua l'account nell'elenco e fai clic su Modifica Screenshot di Modifica elemento UI.

  4. Nella pagina Modifica autorizzazioni, fai clic su Aggiungi un altro ruolo.

  5. Seleziona un ruolo dall'elenco a discesa.

  6. Fai clic su Salva.

Aggiungi entità al progetto

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Fai clic sul pulsante Aggiungi sotto la barra degli strumenti.

  3. Nella casella Nuove entità, inserisci l'email dell'account da aggiungere.

  4. Seleziona un ruolo dall'elenco a discesa.

  5. Fai clic su Salva.

Per ulteriori informazioni, vedi Concessione, modifica e revoca dell'accesso.

Autorizzazioni a livello di istanza

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di istanza a livello di istanza, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi disporre delle autorizzazioni a livello di progetto o istanza.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario, Editor o Amministratore Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  4. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  5. Seleziona la casella di controllo per l'istanza.
    Il riquadro delle informazioni viene visualizzato sul lato destro della pagina.

  6. Nella scheda Autorizzazioni del riquadro Informazioni, espandi gli elenchi di entità e trova il tuo account. Se il tuo account è indicato come Proprietario, Editor o Amministratore Spanner, disponi di autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto o istanza, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Aggiungi autorizzazioni a livello di istanza

Segui questi passaggi per applicare i ruoli per Spanner a un'istanza in un progetto.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  2. Seleziona la casella di controllo per l'istanza.
    Il riquadro delle informazioni viene visualizzato sul lato destro della pagina.

  3. Fai clic sulla scheda Autorizzazioni nel riquadro Informazioni.

  4. Nella casella Aggiungi entità del riquadro informazioni, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  5. Seleziona uno o più ruoli dall'elenco a discesa.

  6. Fai clic su Aggiungi.

Autorizzazioni a livello di database

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di database, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi disporre delle autorizzazioni a livello di progetto, istanza o database.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario, Editor, Amministratore Cloud Spanner o Amministratore database Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  4. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  5. Seleziona la casella di controllo per l'istanza contenente il database.
    Il riquadro delle informazioni viene visualizzato sul lato destro della pagina.

  6. Nella scheda Autorizzazioni del riquadro informazioni, espandi gli elenchi di entità e individua il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Spanner o Amministratore database Spanner, avrai autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  7. Fai clic sul nome dell'istanza per passare alla pagina Dettagli istanza.

  8. Fai clic su Mostra riquadro informazioni sul lato destro della pagina.

  9. Nella scheda Panoramica della pagina, seleziona la casella di controllo per il tuo database.

  10. Nella scheda Autorizzazioni del riquadro informazioni, espandi gli elenchi di entità e individua il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Spanner o Amministratore database Spanner, avrai autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto, istanza o database, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Aggiungi autorizzazioni a livello di database

Segui questi passaggi per concedere l'accesso ai ruoli a livello di database per un'entità.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  2. Fai clic sul nome dell'istanza contenente il database per andare alla pagina Dettagli istanza.

  3. Nella scheda Panoramica, seleziona la casella di controllo per il tuo database.
    Viene visualizzato il riquadro Informazioni.

  4. Fai clic su Aggiungi entità.

  5. Nel riquadro Aggiungi entità, in Nuove entità, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  6. Seleziona uno o più ruoli dall'elenco a discesa.

  7. Fai clic su Salva.

Rimuovi autorizzazioni a livello di database

Segui questi passaggi per rimuovere i ruoli a livello di database da un'entità.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  2. Fai clic sul nome dell'istanza contenente il database per andare alla pagina Dettagli istanza.

  3. Nella scheda Panoramica, seleziona la casella di controllo per il tuo database.
    Viene visualizzato il riquadro Informazioni.

  4. Nel riquadro Informazioni, in Ruolo/Entità, individua il ruolo a livello di database che vuoi rimuovere ed espandilo.

    Viene mostrato un elenco delle entità con questo ruolo.

  5. Fai clic sull'icona del cestino accanto all'entità da cui vuoi rimuovere il ruolo.

  6. Nella finestra di dialogo di conferma, seleziona la casella di controllo e fai clic su RIMUOVI.

Autorizzazioni a livello di backup

Verifica di poter aggiungere autorizzazioni

Prima di tentare di applicare autorizzazioni a livello di backup, verifica di disporre di autorizzazioni sufficienti per applicare i ruoli a un altro account. Devi disporre delle autorizzazioni a livello di progetto, istanza o backup.

  1. Vai alla pagina IAM del progetto.

    Vai alla pagina IAM

  2. Seleziona Entità come opzione Visualizza per.

  3. Individua il tuo account nell'elenco. Se il tuo account è indicato come Proprietario, Editor, Amministratore Cloud Spanner, Amministratore backup Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  4. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  5. Seleziona la casella di controllo per l'istanza contenente il backup.
    Il riquadro delle informazioni viene visualizzato sul lato destro della pagina.

  6. Nella scheda Autorizzazioni del riquadro informazioni, espandi gli elenchi di entità e individua il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Spanner o Amministratore backup Spanner, significa che disponi di autorizzazioni sufficienti. In caso contrario, vai al passaggio successivo.

  7. Fai clic sul nome dell'istanza per passare alla pagina Dettagli istanza.

  8. Fai clic sulla scheda Backup/Ripristino e seleziona il backup dalla tabella Backup.

  9. Fai clic su Mostra riquadro informazioni a destra.

  10. Nel riquadro informazioni, individua il tuo account. Se il tuo account è indicato come Proprietario, Editor, Amministratore Cloud Spanner o Amministratore backup Cloud Spanner nella colonna Ruolo, disponi delle autorizzazioni sufficienti.

Se non disponi di autorizzazioni sufficienti a livello di progetto o istanza, chiedi al proprietario del progetto di concederti autorizzazioni aggiuntive.

Aggiungi autorizzazioni a livello di backup

Segui questi passaggi per applicare i ruoli per Spanner a un singolo backup in un progetto.

  1. Vai alla pagina Istanze di Spanner.

    Vai alla pagina Istanze

  2. Fai clic sul nome dell'istanza che contiene il backup per passare alla pagina Dettagli istanza.

  3. Nella scheda Backup/Ripristino, seleziona il backup.
    Viene visualizzato il riquadro Informazioni.

  4. Fai clic sulla scheda Autorizzazioni nel riquadro Informazioni.

  5. Nella casella Aggiungi entità del riquadro informazioni, inserisci l'indirizzo email dell'account che vuoi aggiungere.

  6. Seleziona uno o più ruoli dall'elenco a discesa.

  7. Fai clic su Aggiungi.