Mengonfigurasi peran

Dokumen ini memberikan informasi tentang peran dan izin Identity and Access Management (IAM) untuk Pengoptimalan Rute. IAM memungkinkan Anda memberikan akses terperinci ke resource Pengoptimalan Rute tertentu dan membantu mencegah akses ke resource lain. IAM memungkinkan Anda menerapkan prinsip keamanan dengan hak istimewa terendah, yang menyatakan bahwa tidak ada seorang pun yang boleh memiliki izin lebih dari yang benar-benar dibutuhkannya.

Saat akun utama (pengguna, grup, atau akun layanan) memanggil Google Cloud API, akun utama tersebut harus memiliki izin IAM yang sesuai untuk menggunakan resource. Untuk memberikan izin yang diperlukan kepada akun utama, berikan peran IAM ke akun utama tersebut.

Untuk mempelajari cara mengelola akses di Google Cloud secara umum, lihat ringkasan IAM.

Peran IAM yang telah ditetapkan untuk mengizinkan akun utama mengakses Pengoptimalan Rute adalah:

  • Route Optimization Editor (roles/routeoptimization.editor): memberi pengguna atau akun layanan akses baca dan tulis akses ke resource Route Optimization dalam project. Hal ini mencakup kemampuan untuk memanggil OptimizeTours dan BatchOptimizeTours, serta mengambil operasi yang berjalan lama menggunakan GetOperation.
  • Route Optimization Viewer (roles/routeoptimization.viewer): memberikan akses hanya baca ke resource Pengoptimalan Rute dalam project. Peran ini memberikan kemampuan untuk memanggil OptimizeTours dan akses ke Operasi yang Berjalan Lama menggunakan GetOperation.
Anda dapat menetapkan peran dengan membuat binding untuk akun utama menggunakan Cloud SDK:
gcloud projects add-iam-policy-binding PROJECT \
  --member user:someone@example.com \
  --role roles/routeoptimization.editor

Untuk mengetahui informasi selengkapnya, lihat Memberikan peran IAM dengan menggunakan Konsol Google Cloud.

Langkah selanjutnya

Setelah mengonfigurasi peran, Anda harus membuat token OAuth:

Menggunakan OAuth