Cloud Tasks utilise Identity and Access Management (IAM) pour le contrôle des accès. Pour obtenir une présentation d'IAM et de ses fonctionnalités, consultez la présentation d'IAM. Pour savoir comment accorder et révoquer l'accès, consultez la page Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez configurer le contrôle des accès au niveau du projet et de la file d'attente. Par exemple, vous pouvez autoriser un utilisateur à créer et à ajouter des tâches à une file d'attente, mais pas à la supprimer. Vous pouvez également accorder l'accès à toutes les ressources Cloud Tasks d'un projet à un groupe d'utilisateurs. Pour en savoir plus, consultez Configuration sécurisée des files d'attente.
Chaque méthode Cloud Tasks nécessite que l'appelant dispose des autorisations nécessaires. Cette page décrit les autorisations et les rôles compatibles avec Cloud Tasks. Les autorisations sont également vérifiées lorsque le fichier queue.yaml (ou l'ancien fichier queue.xml) est mis à jour ou lorsque vous utilisez la console Google Cloud .
Activer l'API Cloud Tasks
Pour afficher et attribuer des rôles IAM pour Cloud Tasks, vous devez activer l'API Cloud Tasks pour votre projet. Vous ne pourrez pas voir les rôles Cloud Tasks dans la console Google Cloud tant que vous n'aurez pas activé l'API.
Console
Activez l'API Cloud Tasks, si ce n'est pas déjà fait.
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.
gcloud
Activez l'API Cloud Tasks, si ce n'est pas déjà fait :
Rôles requis pour activer les API
Pour activer les API, vous devez disposer de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation grâce au rôle Propriétaire (roles/owner). Sinon, vous pouvez obtenir cette autorisation grâce au rôle Administrateur Service Usage (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.
gcloud services enable cloudtasks.googleapis.com
Rôles prédéfinis
Le tableau suivant liste les rôles IAM prédéfinis Cloud Tasks et les autorisations correspondantes.
Les rôles prédéfinis répondent aux cas d'utilisation les plus typiques. Si votre cas d'utilisation n'est pas couvert par les rôles prédéfinis, vous pouvez créer un rôle IAM personnalisé.
| Role | Permissions |
|---|---|
Cloud Tasks Admin( Full access to queues and tasks. |
|
Cloud Tasks Editor( Editor role for cloudtasks |
|
Cloud Tasks Viewer( Get and list access to tasks, queues, and locations. |
|
Cloud Tasks Enqueuer Beta( Access to create tasks. |
|
Cloud Tasks Queue Admin( Admin access to queues. |
|
Cloud Tasks Task Deleter( Access to delete tasks. |
|
Cloud Tasks Task Runner Beta( Access to run tasks. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Cloud Tasks Service Agent( Grants Cloud Tasks Service Account access to manage resources. |
|