La seguente tabella descrive i ruoli Identity and Access Management (IAM) che consigliamo come punto di partenza per l'esecuzione dei workload suGoogle Cloud. Configura i ruoli IAM per implementare la separazione dei compiti all'interno del tuo ambiente e per allinearti alla tua propensione al rischio e alla struttura organizzativa.
Quando assegni questi ruoli ai gruppi di utenti della tua organizzazione, valuta dove devi applicare ruoli più granulari per soddisfare casi d'uso specifici e requisiti di accesso ai dati. Per gli ambienti in cui vengono utilizzati dati altamente sensibili (ad esempio, se utilizzi dati sensibili per addestrare modelli), consulta la sezione Importare dati in un data warehouse BigQuery protetto per saperne di più sui ruoli che puoi utilizzare per consentire l'accesso ai dati archiviati.
La tabella seguente descrive i suggerimenti per i ruoli. Applica i suggerimenti di base e quelli specifici per il caso d'uso, a seconda delle esigenze.
| Servizio | Gruppo | Descrizione | Ruoli IAM |
|---|---|---|---|
Di base |
|
Questo gruppo amministra le risorse appartenenti all'organizzazione. Assegna questo ruolo con parsimonia. Gli amministratori dell'organizzazione hanno accesso a tutte le tue risorse Google Cloud . In alternativa, poiché questa funzione è altamente privilegiata, valuta la possibilità di utilizzare account individuali anziché creare un gruppo. |
|
Di base |
|
Questo gruppo può creare reti, subnet, regole firewall e dispositivi di rete come router Cloud, Cloud VPN e bilanciatori del carico cloud. |
|
Di base |
|
Questo gruppo configura gli account di fatturazione e ne monitora l'utilizzo. |
|
Di base |
|
Questo gruppo stabilisce e gestisce le policy di sicurezza per l'intera organizzazione, tra cui policy di gestione degli accessi e vincoli dell'organizzazione. Per pianificare l' Google Cloud infrastruttura di sicurezza, consulta il progetto base per le aziende. |
|
Di base |
|
Questo gruppo monitora la spesa per i progetti. In genere, i membri del gruppo fanno parte del team finanziario. |
|
Di base |
|
Questo gruppo esamina le informazioni sulle risorse nell'organizzazione Google Cloud. |
|
Di base |
|
Questo gruppo esamina la sicurezza del cloud. |
|
Di base |
|
Questo gruppo esamina le configurazioni di rete. |
|
Di base |
|
Questo gruppo visualizza i log di controllo. |
|
Di base |
|
Questo gruppo amministra Security Command Center. |
|
Di base |
|
Questo gruppo gestisce i secret in Secret Manager. |
|
Amministratori di Agent Platform |
|
Questo gruppo ha accesso completo a tutte le risorse in Agent Platform. |
|
Visualizzatori di Agent Platform |
|
Questo gruppo visualizza tutte le risorse in Agent Platform. |
|
Utenti di Agent Platform |
|
Questo gruppo utilizza tutte le risorse in Agent Platform. |
|
Amministratori di Agent Platform Workbench |
|
Questo gruppo ha accesso completo a tutti i modelli e runtime in Agent Platform Workbench. |
|
Utenti di Agent Platform Workbench |
|
Questo gruppo crea risorse di runtime utilizzando un template di runtime e gestisce le risorse di runtime che ha creato. |
|
Passaggi successivi
Consulta i suggerimenti sui ruoli nel progetto di fondazione di un'azienda.
Esamina i controlli di base per le aziende sicure.
Scopri altre Google Cloud best practice e linee guida per la sicurezza.