Để quản lý các dự án tiện ích bổ sung trên toàn tổ chức, hãy xem và quản lý các dự án Google Cloud được liên kết với các dự án đó. Hướng dẫn này mô tả cách chỉ định các vai trò được xác định trước cho phép vai trò đó xem và quản lý tất cả các dự án Google Cloud trong một tổ chức. Để tìm hiểu thêm về các quyền hiện có trong Google Cloud, hãy tham khảo tài liệu tham khảo về các vai trò cơ bản và vai trò được xác định trước trong IAM.
Điều kiện tiên quyết
Để chỉ định quyền trong Google Cloud, hãy đăng nhập vào Google Workspace với tư cách là quản trị viên cấp cao.
Chỉ định quyền xem cho tất cả các dự án trên Cloud trong một tổ chức
Để cấp quyền xem cho tất cả các dự án trên Cloud trong tổ chức của bạn với tư cách là quản trị viên cấp cao, hãy làm theo các bước sau:
- Mở bảng điều khiển Cloud tại console.cloud.google.com.
- Nhấp vào trình đơn Trình đơn > IAM và quản trị > Quản lý tài nguyên.
- Chọn tổ chức của bạn.
- Ở bên phải, hãy nhấp vào Thêm chủ thể.
- Trong phần Chủ thể mới, hãy thêm người dùng hoặc nhóm để cho phép xem các dự án.
- Trong phần Chọn một vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Folder Viewer (Trình xem thư mục).
- Nhấp vào Lưu.
Chỉ định quyền chỉnh sửa cho tất cả các dự án trên Cloud trong một tổ chức
Để cấp quyền chỉnh sửa cho tất cả các dự án trên Cloud trong một tổ chức với tư cách là quản trị viên cấp cao, hãy làm theo các bước sau:
- Mở bảng điều khiển Cloud tại console.cloud.google.com.
- Nhấp vào trình đơn Trình đơn > IAM và quản trị > Quản lý tài nguyên.
- Chọn tổ chức của bạn.
- Ở bên phải, hãy nhấp vào Thêm chủ thể.
- Trong phần Chủ thể mới, hãy thêm người dùng hoặc nhóm để cho phép chỉnh sửa các dự án.
- Trong phần Chọn một vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Folder Viewer (Trình xem thư mục).
- Nhấp vào Thêm vai trò khác.
- Trong phần Chọn một vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Project Mover (Người di chuyển dự án).
- Không bắt buộc: Để cho phép một người bật hoặc tắt API trong các dự án trên Cloud:
- Nhấp vào Thêm vai trò khác.
- Trong phần Chọn một vai trò, trong danh sách đầu tiên, hãy chọn Service Usage (Mức sử dụng dịch vụ). Trong danh sách thứ hai, hãy chọn Service Usage Admin (Quản trị viên mức sử dụng dịch vụ).
- Nhấp vào Lưu.
Chỉ định quyền xoá cho tất cả các dự án trên Cloud trong một tổ chức
Để cấp quyền xoá cho tất cả các dự án trên Cloud trong một tổ chức với tư cách là quản trị viên cấp cao, hãy làm theo các bước sau:
- Mở bảng điều khiển Cloud tại console.cloud.google.com.
- Nhấp vào trình đơn Trình đơn > IAM và quản trị > Quản lý tài nguyên.
- Chọn tổ chức của bạn.
- Ở bên phải, hãy nhấp vào Thêm chủ thể.
- Trong phần Chủ thể mới, hãy thêm người dùng hoặc nhóm để cho phép xoá các dự án.
- Trong phần Chọn một vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Folder Viewer (Trình xem thư mục).
- Nhấp vào Thêm vai trò khác.
- Trong phần Chọn một vai trò, trong danh sách đầu tiên, hãy chọn Resource Manager (Trình quản lý tài nguyên). Trong danh sách thứ hai, hãy chọn Project Deleter (Người xoá dự án).
- Nhấp vào Lưu.
Tài nguyên có liên quan
- Thông tin tổng quan về IAM
- Vai trò và quyền
- Tài liệu tham khảo về các vai trò cơ bản và vai trò được xác định trước trong IAM