8/25

👩🏻‍💻학습 목표

✔️ Network 보안 구축

✔️ IAM(Identity and Access Management)

✔️ IAP(Identity-Aware Proxy), VPC Networks Controlling Access,

DevOps-성수반-gcp - Google Drive

IAM

개요 | Cloud IAM 문서 | Google Cloud

Understanding roles | Cloud IAM Documentation | Google Cloud

프로젝트 리소스에 대한 기본 roles

  1. roles/viewer

    상태에 영향을 주지 않는 읽기 전용 작업에 대한 권한이 있음.

    예를 들면 기존 리소스 또는 데이터의 조회(수정 제외)가 여기에 해당

  2. roles/editor

    모든 뷰어 권한에 더해 기존 리소스 변경과 같이 상태를 변경하는 작업에 대한 권한까지 포함

  3. roles/owner

    모든 편집자 권한 및 다음 작업에 대한 권한

    role/ 탐색 :폴더, 조직, Cloud IAM 정책을 포함한 프로젝트 계층 구조를 탐색할 수 있는 읽기 액세스 권한.

    프로젝트의 리소스를 볼 수 있는 권한은 포함되어 있지 않음.

Screenshot from 2021-08-25 11-11-04.png

Screenshot from 2021-08-25 11-11-55.png

Screenshot from 2021-08-25 11-11-29.png

Cloud Storage

안내 가이드 | Cloud Storage | Google Cloud