Überprüfen Sie die Berechtigungen erforderlich, um Ressourcen bereitzustellen, und die während des Terraform-Prozesses gewährten Berechtigungen.
Trend Micro empfiehlt, auf das Projekt mit einem Anmelden zuzugreifen, das die Rolle Besitzer hat. Wenn Sie eine Google Cloud-Organisation hinzufügen, muss das Anmelden auch die
Rolle Organization Administrator haben. Stellen Sie sicher, dass Ihr Konto und Ihre Rolle die folgenden Anforderungen
erfüllen, um Trend Vision One Cloud-Sicherheitsressourcen erfolgreich in Ihrem Projekt bereitzustellen.
-
Das zugehörige Google-Konto muss ein gültiges Abrechnungskonto sein.
-
Die Benutzerrolle muss Zugriff auf die folgenden Google Cloud-Dienste und -Funktionen haben:
-
Cloud-Shell
-
Cloud-Speicher
-
Dienstkonto
-
Workload-Identitätspool
-
Workload-Identitätspool-Anbieter
-
IAM
-
Tag-Schlüssel
-
Kennzeichenwert
-
GCP-API aktivieren
-
Der Terraform-Prozess weist sich selbst bestimmte Berechtigungen zu, um die Verbindung
mit Cloud-Konten und Trend Vision One Cloud-Sicherheitsdiensten herzustellen. Diese Berechtigungen umfassen die Aktivierung
der Cloud-Konten-App und Sicherheitsdienste, um temporäre Anmeldeinformationen zu
erhalten und Aufgaben innerhalb Ihrer Google Cloud-Umgebung zu erledigen. Die erforderlichen
Berechtigungen und APIs sind in den folgenden Tabellen aufgeführt:
Erforderliche APIs und Berechtigungen
Funktion
|
Dienst
|
Erforderliche APIs
|
Erforderliche Berechtigungen
|
Kernfunktionen (Conformity)
|
AlloyDB
|
|
|
ApiGateway
|
|
|
|
Apigee
|
|
|
|
ArtifactRegistry
|
|
|
|
BigQuery
|
|
|
|
Bigtable
|
-
|
|
|
Zertifikatsmanager
|
|
|
|
CloudAPI
|
|
|
|
CloudDNS
|
|
|
|
CloudFunktionen
|
|
|
|
CloudIAM
|
|
|
|
CloudKMS
|
|
|
|
CloudLoadBalancing
|
|
|
|
CloudLogging
|
|
|
|
CloudSQL
|
|
|
|
CloudSpeicher
|
|
|
|
CloudVPC
|
|
|
|
ComputeEngine
|
|
|
|
Dataproc
|
|
|
|
Dateispeicher
|
|
|
|
Firestore
|
|
|
|
GKE
|
|
|
|
Memorystore
|
|
|
|
Netzwerkverbindung
|
|
|
|
PubSub
|
|
|
|
Ressourcenmanager
|
|
|
|
Schlüssel
|
|
|
|
VertexAI
|
|
|
|
Agentenlose Sicherheitslücken- und Bedrohungserkennung
|
Cloud-Abrechnung
|
|
|
CloudIAM
|
-
|
|
|
CloudLogging
|
-
|
|
|
Cloud-Ausführung
|
|
|
|
Cloud-Planer
|
-
|
|
|
CloudSpeicher
|
-
|
|
|
Compute Engine
|
-
|
|
|
Eventarc
|
|
|
|
PubSub
|
-
|
|
|
Ressourcenmanager
|
-
|
|
|
Geheimnis-Manager
|
-
|
|
|
Workflows
|
|
|