GCP SECURITY WORKBENCH

架構與 IAM 權限規劃器

快速選出需要的 GCP 服務、執行身分與初步 IAM 權限,作為專案評估與客戶討論底稿。

已在本機儲存

01 · PLANNING CONTEXT

規劃條件

02 · GCP SERVICES

選取 GCP 服務

先選服務,系統會推測常見資料流程,並只顯示這些服務可執行的操作。

0 個已選

03 · REQUIRED OPERATIONS

選擇實際操作

只顯示已選服務適用的通用操作;勾選結果會直接決定初步 IAM,不會被舊的資料操作預設覆蓋。

0 個已啟用

04 · SOLUTION OVERVIEW

推測的資料流程

依已選服務產生常見處理順序;可使用每個節點的前移/後移按鈕調整。

推測的處理順序 非線性支援元件

05 · INITIAL IAM MODEL

執行身分與權限初稿

依已選服務與操作判斷 Developer、Runtime、Google-managed、Deploy 是否需要及各自 Role;細部帳號與資源留待後續設計。

需要哪些執行身分

來源資料如何進 BigQuery

本案涉及的大服務

06 · SERVICE DEEP DIVE

服務詳細規劃

07 · IAM RECOMMENDATIONS

初步 IAM 權限建議

依四類執行身分與大服務彙整;這是前期討論稿,不需要先填 Project、Dataset、帳號或到期日。

0 筆
執行身分服務Role/Permission權限範圍狀態原因

08 · IAM HANDOFF

客戶 IAM/資安交付摘要

依目前條件即時去重彙整;匯出內容不含 Token、密碼或 Credential。