menu
arrow_back

Rôles IAM personnalisés

—/100

Checkpoints

arrow_forward

Create a custom role using a YAML file

Create a custom role using flags

Update a custom role using a YAML file

Update a custom role using flags

Disabling a custom role

Undeleting a custom role

Rôles IAM personnalisés

1 heure 5 crédits

GSP190

Google Cloud – Ateliers adaptés au rythme de chacun

Présentation

Avec Cloud IAM, vous disposez des outils nécessaires pour gérer les autorisations relatives aux ressources de façon simple et automatisable. Vous n'accordez pas directement d'autorisations aux utilisateurs. À la place, vous leur accordez des rôles englobant une ou plusieurs autorisations. Ainsi, vous pouvez affecter les postes au sein de votre entreprise à des groupes et des rôles, afin que les utilisateurs n'aient accès qu'aux ressources dont ils ont besoin. De leur côté, les administrateurs peuvent facilement accorder des autorisations par défaut à tout un groupe d'utilisateurs.

Il existe deux types de rôles dans Cloud IAM :

  • Rôles prédéfinis
  • Rôles personnalisés

Les rôles prédéfinis sont créés et gérés par Google. Leurs autorisations sont automatiquement mises à jour si nécessaire, par exemple lorsque vous ajoutez de nouvelles fonctionnalités ou de nouveaux services à GCP.

Les rôles personnalisés sont définis par l'utilisateur et permettent de grouper une ou plusieurs autorisations compatibles pour répondre à vos besoins spécifiques. Les rôles personnalisés ne sont pas gérés par Google. Lorsque de nouvelles autorisations, fonctionnalités ou services sont ajoutés à GCP, vos rôles personnalisés ne sont pas mis à jour automatiquement.Vous créez un rôle personnalisé en associant une ou plusieurs des autorisations Cloud IAM disponibles. Les autorisations permettent aux utilisateurs d'effectuer des actions spécifiques sur les ressources de Google Cloud Platform.

Objectifs de l'atelier

  • Créer, mettre à jour, supprimer, annuler la suppression de rôles personnalisés

Prérequis

  • Connaissance des rôles IAM

Inscrivez-vous sur Qwiklabs pour consulter le reste de cet atelier, et bien plus encore.

  • Obtenez un accès temporaire à Google Cloud Console.
  • Plus de 200 ateliers, du niveau débutant jusqu'au niveau expert.
  • Fractionné pour vous permettre d'apprendre à votre rythme.
Inscrivez-vous pour démarrer cet atelier