Configurer les Politiques IAM et Comptes de Service dans Google Cloud

INTERMEDIATE
90 minutes
5 tâches

Dans cet atelier, vous apprendrez à gérer les rôles d'Identity and Access Management (IAM) et les comptes de service au sein de Google Cloud Platform. Vous mettrez en œuvre différentes politiques IAM et configurerez des comptes de service appropriés pour divers cas d'utilisation. Les tâches vous guideront pour créer et gérer des rôles IAM, attribuer des rôles aux utilisateurs, et configurer les comptes de service avec des permissions de moindre privilège pour renforcer la sécurité. Vous pratiquerez également l'usurpation de compte de service et la création d'identifiants de compte de service à durée limitée. À la fin de cet atelier, vous aurez configuré un environnement sécurisé intégrant plusieurs services Google Cloud collaborant pour appliquer des contrôles d'accès.

Scénario

Vous êtes ingénieur cloud chez TechSolutions, une entreprise spécialisée dans les solutions logicielles basées sur le cloud. L'entreprise est en train de migrer son infrastructure vers Google Cloud et doit s'assurer que des politiques IAM robustes et une gestion efficace des comptes de service protègent les données sensibles des clients tout en permettant aux développeurs de déployer des applications efficacement. Votre tâche est de mettre en œuvre ces mesures de sécurité avec un minimum de perturbations des projets en cours.

Objectifs d'Apprentissage

  • Créer et gérer des rôles IAM
  • Attribuer des rôles aux utilisateurs et aux comptes de service
  • Mettre en œuvre un modèle de permissions de moindre privilège
  • Configurer l'usurpation de compte de service
  • Créer des identifiants de compte de service à durée limitée

tâches (5)

tâche 1: Créer un rôle IAM personnalisé

10 min

tâche 2: Attribuer des rôles IAM à un utilisateur

15 min

tâche 3: Créer un compte de service et lui accorder l'accès à une ressource

20 min

tâche 4: Activer l'usurpation de compte de service

20 min

tâche 5: Générer des identifiants de compte de service à durée limitée

25 min

Prérequis

  • Compréhension de base des concepts IAM
  • Expérience avec la console Google Cloud

Compétences Testées

Gérer les rôles IAMAttribuer des rôles IAMCréer des comptes de serviceUsurpation de compte de serviceGestion des identifiants à durée limitée