Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Public Cloud Security
    Gestion du niveau de sécurité dans le cloud
    Permettre la gestion de la posture de sécurité pour les BPC
    Autorisations de rôles personnalisés pour GCP CSA

    Autorisations de rôles personnalisés pour GCP CSA

    Lors de la configuration de GCP pour CSA, Netskope a besoin de certaines autorisations. Pour définir ces autorisations, Netskope vous propose les deux options suivantes :

    • Select les rôles d'intégration suivants,
      • Project > Browser
      • IAM > Security Reviewer
      • BigQuery > BigQuery Metadata Viewer
      • Organization Policy > Organization Policy Viewer

      Ou bien,

    • Select les deux rôles intégrés, Project > Browser et Organization Policy > Organization Policy Viewer. Créez ensuite un rôle personnalisé avec les autorisations compute.projects.get et compute.regions.list. En fonction du service GCP, vous pouvez accorder des autorisations supplémentaires au rôle personnalisé.

      Le tableau suivant fournit une correspondance entre le service GCP et les autorisations des rôles personnalisés.

    Service GCPAutorisation requiseObjectif
    Calculer l'image compute.images.listRécupère la liste des images personnalisées disponibles pour le projet spécifié.
    Zone gérée DNSdns.managedZoneOperations.listÉnumère les opérations pour une ManagedZone donnée.
    dns.managedZones.listAffichez la liste de toutes vos zones gérées.
    dns.resourceRecordSets.listÉnumère les ResourceRecordSets que vous avez créés mais pas encore supprimés.
    Cluster Kubernetescontainer.clusterRoleBindings.listListe des liaisons de rôles d'un cluster kubernetes.
    container.clusterRoles.listListez les rôles d'un cluster kubernetes
    container.clusters.listListe des clusters existants pour l'exécution des conteneurs.
    Compte de serviceiam.serviceAccounts.getObtenez un compte de service.
    iam.serviceAccounts.getIamPolicyObtenez la politique IAM pour un compte de service.
    iam.serviceAccountKeys.listListe toutes les clés ServiceAccountKey d'un compte de service.
    iam.serviceAccounts.listDressez la liste de tous les comptes de service.
    PCcompute.networks.listListe des réseaux Google Compute Engine.
    Instance de calculcompute.zones.listListe des zones Google Compute Engine.
    compute.instances.listListe des instances Google Compute Engine.
    Firewallcompute.firewalls.listRécupère la liste des règles de pare-feu disponibles pour le projet spécifié.
    Politique IAMNANA
    Métrique du logarithmelogging.logMetrics.listListe des mesures basées sur les journaux.
    monitoring.alertPolicies.listListe les politiques d'alerte existantes pour l'espace de travail.
    Rolesiam.roles.listDressez la liste des rôles définis au sein d'une organisation mère ou d'un projet.
    Instance SQLcloudsql.instances.listListe les instances Cloud SQL dans un projet donné.
    cloudsql.users.listListe les utilisateurs de Cloud SQL dans une instance donnée.
    Politique d'accèsaccesscontextmanager.accessLevels.list (rôle personnalisé au niveau de l'organisation)Liste de tous les niveaux d'accès.
    accesscontextmanager.accessPolicies.list (rôle personnalisé au niveau de l'organisation)Liste de toutes les politiques d'accès d'un conteneur.
    accesscontextmanager.servicePerimeters.list (rôle personnalisé au niveau de l'organisation)Listez tous les périmètres de service pour une politique d'accès.
    le stockagestorage.buckets.getIamPolicyRenvoie une politique de gestion de l'identité et de l'accès (IAM) pour le panier spécifié.
    storage.buckets.listRécupère une liste de godets pour un projet donné.
    ForwardingRulescompute.regions.getReturns the specified Region resource.
    compute.globalAddresses.getRenvoie la ressource d'adresse spécifiée.
    compute.addresses.getRenvoie la ressource d'adresse spécifiée.
    compute.forwardingRules.listListe des règles de transfert de Google Compute Engine.
    Politique IAM UtilisateurNANA
    Eviers d'abattagelogging.sinks.listListe les puits définis.
    Routecompute.routes.listListe des itinéraires non dynamiques de Google Compute Engine.
    Subnetworkcompute.subnetworks.listRécupère la liste des sous-réseaux disponibles pour le projet spécifié.
    Politique d'alertemonitoring.alertPolicies.listListe les politiques d'alerte existantes pour l'espace de travail.
    Diskscompute.disks.listListe des disques Google Compute Engine.
    compute.zones.listRécupère la liste des ressources de la zone disponibles pour le projet spécifié.
    DataprocClusterdataproc.clusters.listAffichez la liste des clusters d'un projet.
    CloudFunctioncloudfunctions.functions.listListe les CloudFunctions d'un projet spécifié.
    cloudfunctions.locations.listRépertorie l'emplacement d'une fonction Cloud spécifiée.
    KMScloudkms.cryptoKeyVersions.listListe des versions de clés cryptographiques.
    cloudkms.cryptoKeys.listListe des clés de chiffrement.
    cloudkms.keyRings.listListe des KeyRings.
    OrganisationNANA
    Services APIserviceusage.services.listListe de tous les services disponibles pour le projet spécifié et état actuel de ces services par rapport au projet.
    Ensembles de données Bigquerybigquery.datasets.getRenvoie le jeu de données spécifié par datasetID.
    Dans ce thème
    • Autorisations de rôles personnalisés pour GCP CSA