Langsung ke konten utama
Google Cloud
Dokumentasi Area teknologi
  • AI dan ML
  • Pengembangan aplikasi
  • Hosting aplikasi
  • Compute
  • Analisis data dan pipeline
  • Database
  • Terdistribusi, hybrid, dan multi-cloud
  • AI Generatif
  • Solusi industri
  • Jaringan
  • Kemampuan observasi dan pemantauan
  • Keamanan
  • Storage
Alat lintas produk
  • Pengelolaan akses dan resource
  • Pengelolaan biaya dan penggunaan
  • Google Cloud SDK, bahasa, framework, dan alat
  • Infrastruktur sebagai kode
  • Migrasi
Situs terkait
  • Beranda Google Cloud
  • Uji Coba Gratis dan Paket Gratis
  • Architecture Center
  • Blog
  • Hubungi Bagian Penjualan
  • Pusat Developer Google Cloud
  • Pusat Developer Google
  • Google Cloud Marketplace
  • Dokumentasi Google Cloud Marketplace
  • Google Cloud Skills Boost
  • Google Cloud Solution Center
  • Dukungan Google Cloud
  • Channel YouTube Google Cloud Tech
/
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
Konsol Masuk
  • IAM
Panduan Referensi Contoh Referensi
Hubungi Kami Mulai gratis
Google Cloud
  • Dokumentasi
    • Panduan
    • Referensi
    • Contoh
    • Referensi
  • Area teknologi
    • Lainnya
  • Alat lintas produk
    • Lainnya
  • Situs terkait
    • Lainnya
  • Konsol
  • Hubungi Kami
  • Mulai gratis
  • Discover
  • Ringkasan produk
  • Mulai
  • Memberikan peran di Konsol Google Cloud
  • Memberikan peran menggunakan library klien
  • IAM dan arsitektur keamanan Anda
  • Pengelolaan identitas untuk Google Cloud
  • Mengonfigurasi identitas untuk pengguna
  • Identitas untuk pengguna
  • Membuat dan mengelola grup Google di konsol Google Cloud
  • Praktik terbaik untuk menggunakan Google Grup
  • Menggabungkan identitas untuk pengguna
    • Workforce identity federation
    • Mengonfigurasi Workforce Identity Federation
      • Microsoft Entra ID
      • Microsoft Entra ID dengan sejumlah besar grup
      • Okta
      • OIDC atau SAML 2.0 lainnya
      • Mengakses data BigQuery di Power BI dengan Microsoft Entra
    • Mendapatkan kredensial jangka pendek untuk Workforce Identity Federation
    • Mengelola kumpulan dan penyedia identitas tenaga kerja
    • Menghapus pengguna Workforce Identity Federation dan datanya
    • Menyiapkan akses pengguna ke konsol (gabungan)
    • Login ke gcloud CLI dengan identitas gabungan Anda
    • Mengintegrasikan aplikasi OAuth
      • Ringkasan integrasi aplikasi OAuth
      • Mengelola aplikasi OAuth
  • Mengonfigurasi identitas untuk workload
  • Identitas untuk workload
  • Membuat dan mengelola akun layanan
    • Tentang akun layanan
      • Akun layanan
      • Kredensial akun layanan
      • Peniruan akun layanan
      • Jenis akun layanan
      • Peran untuk autentikasi akun layanan
    • Membuat dan memberikan peran ke agen layanan
    • Membuat akun layanan
    • Kelola akun layanan
      • Mencantumkan dan mengedit akun layanan
      • Menonaktifkan dan mengaktifkan akun layanan
      • Menghapus dan membatalkan penghapusan akun layanan
      • Mengelola tag untuk akun layanan
    • Melampirkan akun layanan ke resource
    • Praktik terbaik akun layanan
      • Cara terbaik untuk menggunakan akun layanan
      • Praktik terbaik untuk menggunakan akun layanan di pipeline deployment
  • Menggunakan identitas workload terkelola
    • Tentang identitas workload terkelola
    • Compute Engine
      • Membuat identitas workload terkelola untuk GCE
    • GKE
      • Membuat identitas workload terkelola untuk GKE
      • Memecahkan masalah identitas workload terkelola untuk GKE
  • Menggabungkan identitas untuk workload eksternal
    • Workload Identity Federation
    • Mengonfigurasi Workload Identity Federation
      • AWS atau Azure
      • Active Directory
      • Pipeline deployment
      • Kubernetes
      • Beban kerja dengan sertifikat X.509
      • Penyedia identitas lainnya
    • Mengelola workload identity pool dan penyedia workload.
    • Praktik terbaik untuk menggunakan Workload Identity Federation
    • Beri pelanggan opsi untuk mengakses resource Google Cloud dari produk atau layanan Anda
    • Mendownload konfigurasi kredensial dan memberikan akses
    • Mengintegrasikan Cloud Run dan Workload Identity Federation
  • Membuat dan mengelola kunci akun layanan
    • Bermigrasi dari kunci akun layanan
    • Rotasi kunci akun layanan
    • Membuat dan menghapus kunci akun layanan
    • Mencantumkan dan mendapatkan kunci akun layanan
    • Mengupload kunci publik
    • Menonaktifkan dan mengaktifkan kunci akun layanan
    • Praktik terbaik untuk mengelola kunci akun layanan.
  • Mengontrol akses ke resource
  • Tentang kontrol akses IAM
    • Peran dan izin
    • Akun utama
    • Jenis kebijakan
    • Kebijakan izin
    • Mengizinkan pewarisan kebijakan
    • Kebijakan tolak
    • Kebijakan batas akses akun utama
    • Penerapan perubahan akses
    • IAM Conditions
  • Memilih peran yang akan diberikan
    • Memilih jenis peran yang akan digunakan
    • Menemukan peran bawaan yang tepat
    • Melihat peran yang dapat diberikan
    • Peran untuk fungsi pekerjaan tertentu
      • Fungsi pekerjaan terkait penagihan
      • Fungsi pekerjaan terkait jaringan
      • Fungsi pekerjaan terkait audit
  • Membuat dan mengelola peran khusus
    • Membuat dan mengelola peran khusus
    • Menggunakan Deployment Manager untuk mempertahankan peran khusus
  • Memberikan akses
    • Mengelola akses ke project, folder, dan organisasi
    • Mengelola akses ke akun layanan
    • Mengelola akses ke resource lainnya
    • Menguji perubahan kebijakan izinkan
  • Memberikan akses secara bersyarat
    • Mengelola binding peran bersyarat
    • Mengonfigurasi akses sementara
    • Mengonfigurasi akses berbasis resource
    • Tag dan akses bersyarat
    • Menetapkan batas pemberian peran
    • Kondisi lint dalam kebijakan izin
  • Menolak akses
  • Membatasi resource yang dapat diakses akun utama
    • Membuat dan menerapkan kebijakan batas akses akun utama
    • Melihat kebijakan batas akses akun utama
    • Mengedit kebijakan batas akses akun utama
    • Menghapus kebijakan batas akses akun utama
  • Akses yang ditingkatkan sementara
    • Ringkasan akses yang ditingkatkan sementara
    • Membuat kredensial yang berlaku singkat untuk akun layanan
    • Membuat kredensial jangka pendek untuk beberapa akun layanan
    • Membatasi izin Cloud Storage kredensial
    • Bermigrasi ke Service Account Credentials API
  • Menguji izin untuk antarmuka pengguna kustom
  • Menggunakan IAM untuk membantu mencegah pemindahan yang tidak sah dari pipeline data
  • Mengoptimalkan konfigurasi IAM Anda
  • Menggunakan IAM dengan aman
  • Mengoptimalkan kebijakan IAM menggunakan alat Policy Intelligence
  • Membantu mengamankan IAM menggunakan Kontrol Layanan VPC
  • Monitor
  • Logging audit
    • Logging audit IAM API
    • Logging audit Service Account Credentials API
    • Logging audit Security Token Service API
    • Contoh log untuk akun layanan
    • Contoh log untuk Workforce Identity Federation
    • Contoh log untuk integrasi aplikasi OAuth Workforce
    • Contoh log untuk Workload Identity Federation
  • Menganalisis akses ke resource
  • Memantau penggunaan akun layanan
    • Alat untuk memahami penggunaan akun layanan
    • Memantau pola penggunaan untuk akun layanan dan kunci
  • Meninjau histori kebijakan izin
  • Memecahkan masalah
  • Memecahkan masalah kebijakan izinkan dan tolak
  • Memecahkan masalah error kebijakan organisasi untuk akun layanan
  • Memecahkan masalah "withcond" dalam kebijakan dan binding peran
  • Memecahkan masalah Workforce Identity Federation
  • Memecahkan masalah Workload Identity Federation
  • Contoh
  • Semua contoh kode Identity and Access Management
  • Contoh kode untuk semua produk
  • AI dan ML
  • Pengembangan aplikasi
  • Hosting aplikasi
  • Compute
  • Analisis data dan pipeline
  • Database
  • Terdistribusi, hybrid, dan multi-cloud
  • AI Generatif
  • Solusi industri
  • Jaringan
  • Kemampuan observasi dan pemantauan
  • Keamanan
  • Storage
  • Pengelolaan akses dan resource
  • Pengelolaan biaya dan penggunaan
  • Google Cloud SDK, bahasa, framework, dan alat
  • Infrastruktur sebagai kode
  • Migrasi
  • Beranda Google Cloud
  • Uji Coba Gratis dan Paket Gratis
  • Architecture Center
  • Blog
  • Hubungi Bagian Penjualan
  • Pusat Developer Google Cloud
  • Pusat Developer Google
  • Google Cloud Marketplace
  • Dokumentasi Google Cloud Marketplace
  • Google Cloud Skills Boost