Compute Storage Admin

GCP IAM · Compute · Admin

Compute Storage Admin

Privilegiada
AdminIAM ScopeCompute

Dado verificado em · Fonte

Escopo
resource
Permissões
153
Role IDroles/compute.storageAdmin

Esta é uma role privilegiada — concede capacidades de controle elevado. Aplique o princípio do menor privilégio e monitore atribuições via Cloud Audit Logs.

Admin

Administrative control over a service, may include IAM

Descrição

Permissions to create, modify, and delete disks, images, and snapshots. For example, if your company has someone who manages project images and you don't want them to have the editor role on the project, then grant this role to their account on the project.

Recursos de menor nível onde esta role pode ser concedida

Lowest-level resources — documentação do Google

Disk
Image
Snapshot

Permissions(153)

Carregando permissões…

Role Definition (JSON)

{
  "name": "roles/compute.storageAdmin",
  "title": "Compute Storage Admin",
  "description": "Permissions to create, modify, and delete disks, images, and snapshots. For example, if your company has someone who manages project images and you don't want them to have the editor role on the project, then grant this role to their account on the project.",
  "stage": "GA",
  "includedPermissions": []
}