![](https://cdn.qwiklabs.com/assets/labs/start_lab-f45aca49782d4033c3ff688160387ac98c66941d.png)
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you restart it, you'll have to start from the beginning.
- On the top left of your screen, click Start lab to begin
Create a bucket and upload a sample file
/ 20
Remove project access
/ 40
Add Storage permissions
/ 40
Google Cloud Identity and Access Management (IAM) hizmeti ile Google Cloud kaynaklarına izin tanımlayarak bu izinleri yönetebilirsiniz. Cloud IAM, Google Cloud hizmetlerindeki erişim denetimini tek bir sistemde birleştirerek işlemleri tutarlı bir şekilde yapma olanağı sunar.
Bu laboratuvarda, izin verme ve izinleri iptal etmenin Google Cloud Proje Sahibi ve Görüntüleyici rolleri için nasıl işlediğini deneyimlemek amacıyla 2 farklı kimlik bilgisiyle oturum açarsınız.
Bu laboratuvar giriş düzeyine uygundur. Cloud IAM hakkında bilgisi az olan veya hiç olmayan kullanıcılara yöneliktir. Cloud Storage konusunda deneyim sahibi olmanız, bu lab'daki görevleri tamamlamak için yararlı olsa da gerekli değildir. .txt veya .html biçiminde bir dosyayı elinizin altında bulundurun. Cloud IAM ile ilgili daha gelişmiş alıştırmalar arıyorsanız Özel IAM Rolleri başlıklı Google Cloud Öğrenim Merkezi laboratuvarına mutlaka göz atın:
Hazır olduğunuzda, sayfayı aşağı kaydırıp laboratuvar ortamınızı ayarlamak için gereken adımları uygulayın.
Daha önce belirtildiği üzere bu laboratuvar, IAM politikalarını ve belirli roller için hangi izinlerin mevcut olduğunu göstermek amacıyla iki farklı kimlik bilgisi sunar.
Laboratuvarınızın sol tarafında bulunan Laboratuvar Bağlantısı panelinde, aşağıdaki listeye benzeyen bir kimlik bilgileri listesi gösterilir:
Kullanıcı Adı 1 ve Kullanıcı Adı 2 olmak üzere iki kullanıcı adı verilmiştir. Bu adlar, Cloud IAM'de farklı erişim izinlerine sahip kimlikleri temsil eder. Söz konusu "roller", size ayrılan projedeki Google Cloud kaynaklarıyla neler yapıp yapamayacağınızı kısıtlar.
googlexxxxxx_student@qwiklabs.net
adresine benzeyen kimlik bilgisini kopyalayıp "E-posta veya telefon" alanına yapıştırın ve İleri'yi tıklayın.googlexxxxxx_student@qwiklabs.net
adresine benzeyen kimlik bilgisini kopyalayıp E-posta veya telefon alanına yapıştırın ve İleri'yi tıklayın.Şimdi, tarayıcınızda iki Cloud Console sekmesi açık olmalıdır. Bu sekmelerden birinde Kullanıcı Adı 1, diğerinde Kullanıcı Adı 2 ile oturum açmış olmanız gerekir.
Bazen, tarayıcı sekmesinde bir kullanıcının üzerine yazılır veya hangi kullanıcının hangi tarayıcı sekmesinde oturum açtığı konusunda kafanız karışabilir.
Tarayıcı sekmesinde hangi kullanıcının oturum açtığını öğrenmek istiyorsanız kullanıcı adınızı görmek için ilgili sekmede imleci avatarınızın üzerine getirin.
Tarayıcı sekmesinde oturum açan kullanıcıyı sıfırlamak için:
Üç rol mevcuttur:
Bunlar, Google Cloud'daki temel rollerdir. Temel roller, proje düzeyindeki izinleri ayarlar. Aksi belirtilmemişse tüm Google Cloud hizmetlerine erişim ve bu hizmetlerin yönetimi, söz konusu rollerle kontrol edilir.
Aşağıdaki tabloda, Temel roller başlıklı Google Cloud IAM makalesinden alınan tanımlar yer alır. Tabloda tarayıcı, görüntüleyen, düzenleyici ve sahip rolü izinlerine kısa bir genel bakış sunulur:
Rol Adı |
İzinler |
roles/viewer |
Mevcut kaynakları veya verileri görüntüleme gibi durumu etkilemeyen salt okunur işlemler için izinler. Değiştirme işlemlerini kapsamaz. |
roles/editor |
Tüm görüntüleyici izinlerinin yanı sıra durumda değişikliğe neden olan işlemler (ör. mevcut kaynakları değiştirme) için izinler. |
roles/owner |
Aşağıdaki işlemler için tüm düzenleyici izinleri:
|
Bu proje için rol ve izinleri yönetebildiğinizden, Kullanıcı Adı 1'in Proje sahibi izinleri bulunur.
Şimdi Kullanıcı Adı 2 konsoluna geçin.
IAM ve Yönetici konsoluna gidip Gezinme menüsü > IAM ve Yönetici > IAM'yi seçin.
Kullanıcı Adı 1 ve Kullanıcı Adı 2'yi bulmak için tabloda arama yapıp bu adlara verilen rolleri inceleyin. Kullanıcı Adı 1 ve Kullanıcı Adı 2 rolleri, satır içinde ve her kullanıcının sağ tarafında listelenir.
Aşağıdaki bilgileri görürsünüz:
Bu örnek, IAM rollerinin Google Cloud'da hangi işlemleri yapıp hangilerini yapamayacağınızı nasıl etkilediğini göstermektedir.
Kullanıcı Adı 1 ile giriş yaptığınız Cloud Console'da bulunduğunuzdan emin olun.
Benzersiz bir ada sahip Cloud Storage paketi oluşturun. Cloud Console'dan Gezinme menüsü > Cloud Storage > Paketler'i seçin.
+OLUŞTUR'u tıklayın.
Özellik |
Değer |
Ad: |
global olarak benzersiz ad (kendiniz oluşturun) ve DEVAM'ı tıklayın. |
Yer Türü: |
Çoklu Bölge |
Paket adını not edin. Sonraki adımlarda gerekli olacaktır.
OLUŞTUR'u tıklayın.
Herkese açık erişimin engelleneceğini belirten bir uyarı alırsanız Confirm'ü (Onayla) tıklayın.
Paket Ayrıntıları sayfasında DOSYA YÜKLE düğmesini tıklayın.
Kullanabileceğiniz bir dosya bulmak için bilgisayarınıza göz atın. Herhangi bir metin veya html dosyasından yararlanabilirsiniz.
Dosyayı içeren satırın sonundaki üç noktayı ve Yeniden Adlandır'ı tıklayın.
Dosyayı "sample.txt
" olarak yeniden adlandırın.
YENİDEN ADLANDIR'ı tıklayın.
Hedefi doğrulamak için İlerleme durumumu kontrol et'i tıklayın.
Kullanıcı Adı 2 konsoluna dönün.
Console'dan Gezinme menüsü > Cloud Storage > Paketler'i seçin. Bu kullanıcının paketi görebildiğini doğrulayın.
Kullanıcı Adı 2'ye "Görüntüleyici" rolü atanmıştır. Bu rol, projenin durumu etkilemeyen salt okunur işlemlere izin verir. Bu örnek, söz konusu özelliği gösterir. Kullanıcı, erişebildiği Google Cloud projesinde barındırılan Cloud Storage paket ve dosyalarını görüntüleyebilir.
Kullanıcı Adı 1 konsoluna dönün.
Kullanıcı, üye listesinden kaldırılır. Bu kullanıcının erişim izni iptal edilmiştir.
Kullanıcı Adı 2 ile giriş yaptığınız Cloud Console'a geçin. Kullanıcı Adı 2'nin kimlik bilgileriyle oturum açmış ve izinler iptal edildikten sonra projeden çıkış yapmamış olmanız gerekir. Oturum kapatılmışsa doğru kimlik bilgileriyle yeniden oturum açın.
Gezinme menüsü > Cloud Storage > Paketler'i seçerek Cloud Storage'a dönün.
İzin hatası alırsınız.
Hedefi doğrulamak için İlerleme durumumu kontrol et'i tıklayın.
Laboratuvar Bağlantısı panelinden Kullanıcı Adı 2 adını kopyalayın.
Kullanıcı Adı 1 konsoluna geçin. Kullanıcı Adı 1'in kimlik bilgileriyle oturum açtığınızdan emin olun. Çıkış yaptıysanız doğru kimlik bilgileriyle tekrar oturum açın.
Console'da Gezinme menüsü > IAM ve Yönetici > IAM'yi seçin.
+ERİŞİM İZNİ VER düğmesini tıklayın ve Kullanıcı Adı 2 adını Yeni ana hesaplar alanına yapıştırın.
Rol seçin alanında, açılır menüden Cloud Storage > Storage Nesne Görüntüleyici'yi seçin.
KAYDET'i tıklayın.
Kullanıcı Adı 2'nin Proje Görüntüleyici rolü yoktur. Bu nedenle söz konusu kullanıcı, projeyi veya herhangi bir proje kaynağını konsolda göremez. Ancak bu kullanıcı, Storage Nesne Görüntüleyici rolü sayesinde yalnızca Cloud Storage'a erişebilir. Hemen inceleyin.
Cloud Shell'i etkinleştir simgesini tıklayarak Cloud Shell komut satırını açın. İstenirse Devam'ı tıklayın.
Bir Cloud Shell oturumu başlatın ve [YOUR_BUCKET_NAME]
kısmını daha önce oluşturduğunuz paketin adıyla değiştirerek aşağıdaki komutu girin:
Şuna benzer bir çıktı alırsınız:
AccessDeniedException
hatası alırsanız biraz bekleyip önceki komutu tekrar çalıştırın.Hedefi doğrulamak için İlerleme durumumu kontrol et'i tıklayın.
Bu laboratuvarda, bir kullanıcıya Cloud IAM rolleri verme ve bu rolleri iptal etme konusunda alıştırmalar yaptınız.
Bu laboratuvar, Qwik Starts laboratuvar serisinin de bir parçasıdır. Bu laboratuvarlar, Google Cloud'daki pek çok özelliği kısaca tanıtabilmek için tasarlamıştır. Katılabileceğiniz bir sonraki laboratuvarı bulmak için Google Cloud Öğrenim Merkezi kataloğunda "Qwik Starts" araması yapın.
...Google Cloud teknolojilerinden en iyi şekilde yararlanmanıza yardımcı olur. Derslerimizde teknik becerilere odaklanırken en iyi uygulamalara da yer veriyoruz. Gerekli yetkinlik seviyesine hızlıca ulaşmanız ve öğrenim maceranızı sürdürebilmeniz için sizlere yardımcı olmayı amaçlıyoruz. Temel kavramlardan ileri seviyeye kadar farklı eğitim programlarımız mevcut. Ayrıca, yoğun gündeminize uyması için talep üzerine sağlanan, canlı ve sanal eğitim alternatiflerimiz de var. Sertifikasyonlar ise Google Cloud teknolojilerindeki becerilerinizi ve uzmanlığınızı doğrulamanıza ve kanıtlamanıza yardımcı oluyor.
Kılavuzun Son Güncellenme Tarihi: 15 Nisan 2024
Laboratuvarın Son Test Edilme Tarihi: 8 Nisan 2024
Telif Hakkı 2025 Google LLC Tüm hakları saklıdır. Google ve Google logosu, Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları ilişkili oldukları şirketlerin ticari markaları olabilir.