Todos os produtos
Search
Central de documentação

Cloud Shell:Políticas personalizadas para o Cloud Shell

Última atualização: Jun 28, 2026

Se as políticas do sistema não atenderem aos seus requisitos, crie políticas personalizadas para o Cloud Shell. Assim, você implementa um gerenciamento de permissões granular e aumenta a segurança no acesso aos recursos.

O que é uma política personalizada?

As políticas do Resource Access Management (RAM) classificam-se em políticas do sistema e políticas personalizadas. Você pode criar, atualizar e excluir políticas personalizadas, sendo responsável por gerenciar as atualizações de versão.

  • Após criar uma política personalizada, anexe-a a um principal do RAM: usuário RAM, grupo de usuários ou função. O sistema concederá automaticamente ao principal as permissões definidas na política.

  • Só é possível excluir uma política personalizada se ela não estiver anexada a nenhum principal. Para excluir uma política anexada, desanexe-a do principal primeiro.

  • Políticas personalizadas oferecem suporte a controle de versão. Gerencie as versões das políticas por meio do mecanismo de gerenciamento de versões do RAM.

Referências

Cenários e exemplos de políticas personalizadas

O exemplo a seguir concede a um usuário RAM permissão para fazer upload de arquivos no Cloud Shell:

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "cloudshell:UploadFile"
      ],
      "Resource": [
        "*"
      ]
    }
  ]
}

Referência de informações de autorização

Antes de criar políticas personalizadas, verifique se você compreende os requisitos de controle de permissões da sua empresa e as informações de autorização do Cloud Shell. Para obter mais informações, consulte Informações de autorização.