Se as políticas do sistema não atenderem aos seus requisitos, crie políticas personalizadas para o Cloud Shell. Assim, você implementa um gerenciamento de permissões granular e aumenta a segurança no acesso aos recursos.
O que é uma política personalizada?
As políticas do Resource Access Management (RAM) classificam-se em políticas do sistema e políticas personalizadas. Você pode criar, atualizar e excluir políticas personalizadas, sendo responsável por gerenciar as atualizações de versão.
Após criar uma política personalizada, anexe-a a um principal do RAM: usuário RAM, grupo de usuários ou função. O sistema concederá automaticamente ao principal as permissões definidas na política.
Só é possível excluir uma política personalizada se ela não estiver anexada a nenhum principal. Para excluir uma política anexada, desanexe-a do principal primeiro.
Políticas personalizadas oferecem suporte a controle de versão. Gerencie as versões das políticas por meio do mecanismo de gerenciamento de versões do RAM.
Referências
Cenários e exemplos de políticas personalizadas
O exemplo a seguir concede a um usuário RAM permissão para fazer upload de arquivos no Cloud Shell:
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"cloudshell:UploadFile"
],
"Resource": [
"*"
]
}
]
}
Referência de informações de autorização
Antes de criar políticas personalizadas, verifique se você compreende os requisitos de controle de permissões da sua empresa e as informações de autorização do Cloud Shell. Para obter mais informações, consulte Informações de autorização.