Please enable JavaScript.
Coggle requires JavaScript to display documents.
Identity and access management (Cloud IAM) (Access management…
Identity and access management
(Cloud IAM)
Identity
account management
G Suite
Google Cloud Identity
Google consumer account
members
Google account
Service account
Google group
G Suite domain
Cloud Identity domain
Access management
Permissions
<service>.<resource>.<verb>
xác định quyền tác động đến tài nguyên trên GCP
Không gán quyền trực tiếp đến user, thay vào đó gán đến role
Roles
tập các permissions
role type
Primitive roles
Predefined roles
Custom roles
Policy
identity + role = policy
có thể thiết lập policy ở bất cứ level nào trong resource hierarchy