1.3. 创建 Google Cloud Identity and Access Management 角色
用于成本管理的自定义 Identity and Access Management (IAM)角色只能访问 Google Cloud Platform 集成所需的与成本相关的资源。它不授予任何非必要的信息的访问权限。
先决条件
您必须在 Google Cloud Console 中具有以下权限:
-
resourcemanager.projects.get -
resourcemanager.projects.getIamPolicy -
resourcemanager.projects.setIamPolicy
流程
Google Cloud 文档提供了在其控制台中工作的最新指导。按照 了解 角色和 创建和管理自定义角色 中的说明进行操作。为了参考,以下步骤总结了关键点:
-
在 Google Cloud Console 中,点
。 - 选择您创建的项目。
- 单击 。
- 为角色输入 Title、Description 和 ID。
- 单击 。
在 Enter 属性名称或值 中,搜索并为自定义角色选择以下权限:
-
bigquery.jobs.create -
bigquery.tables.getData -
bigquery.tables.get -
bigquery.tables.list
-
- 单击 ,然后单击 。
成本管理:
- 在 Add a cloud integration 向导的 Create IAM 角色 页面中,点 。