Fleet Engine सिस्टम के लिए, सुरक्षा और पहचान से जुड़ी सुविधाओं को मैनेज करने के लिए, IAM को सही तरीके से कॉन्फ़िगर करना ज़रूरी है. ड्राइवरों, खरीदारों, और फ्लीट ऑपरेटर की ज़रूरतों को पूरा करने के लिए, अलग-अलग कार्रवाइयों और डेटा का ऐक्सेस देने के लिए, IAM भूमिकाओं का इस्तेमाल करें.
सेवा खाते और IAM की भूमिकाएं क्या होती हैं?
Fleet Engine में डेटा को ऐक्सेस करने की अनुमति देने और पुष्टि करने के लिए, Google Cloud Console में सेवा खाते सेट अप किए जाते हैं. Fleet Engine में, पहले से तय की गई आईएएम भूमिकाओं का एक सेट होता है. इन भूमिकाओं को किसी सेवा खाते को असाइन किया जाता है, ताकि यह तय किया जा सके कि उस खाते के पास किस डेटा का ऐक्सेस है. ज़्यादा जानकारी के लिए, Google Cloud के दस्तावेज़ में सेवा खातों की खास जानकारी देखें.
Fleet Engine, IAM रोल और नीतियों का इस्तेमाल करके, Fleet Engine API के तरीकों और संसाधनों के लिए अनुमति मैनेज करता है. ज़्यादा जानकारी के लिए, Google Cloud के दस्तावेज़ में भूमिकाओं की खास जानकारी लेख पढ़ें. सिर्फ़ Fleet Engine सेवा खाते की उन भूमिकाओं का इस्तेमाल करें जिनके बारे में यहां बताया गया है.
आईएएम की भूमिकाएं असाइन करने के बारे में ज़्यादा जानने के लिए, Google Cloud Console का इस्तेमाल करके, आईएएम की भूमिका असाइन करना लेख पढ़ें.
Fleet Engine सेवा खाते की भूमिकाएं
Fleet Engine को इंस्टॉल करने के लिए चुनी गई परिवहन के लिए सेवा से यह तय होता है कि कौनसी भूमिकाएं और अनुमतियां शामिल की जाएंगी.
यहां दी गई भूमिकाओं से पता चलता है कि Fleet Engine की भूमिकाओं के साथ अनुमतियां कैसे काम करती हैं:
ondemandAdmin और deliveryAdmin भूमिकाएं, Fleet Engine में सभी कार्रवाइयां कर सकती हैं. इन भूमिकाओं का इस्तेमाल सिर्फ़ भरोसेमंद एनवायरमेंट में करें. जैसे, आपके बैकएंड सर्वर और Fleet Engine के बीच कम्यूनिकेशन.
driverSdkUser और consumerSdkUser भूमिकाओं वाले उपयोगकर्ताओं को सिर्फ़ असाइन की गई यात्राओं की जानकारी पाने और वाहन की जगह की जानकारी अपडेट करने या पाने की अनुमति होती है. इन तरह की भूमिकाओं का इस्तेमाल आम तौर पर क्लाइंट, कम भरोसे वाले एनवायरमेंट में करते हैं. जैसे, ड्राइवर, उपभोक्ता या मॉनिटरिंग ऐप्लिकेशन.
मांग पर की जाने वाली यात्राओं और शेड्यूल किए गए टास्क के लिए दी गई भूमिकाओं और अनुमतियों के बारे में यहां बताया गया है.
मांग के हिसाब से यात्राएं
| Role | अनुमति |
|---|---|
Fleet Engine On-demand एडमिन
|
इससे वाहन और यात्रा से जुड़े सभी संसाधनों को देखने, उनमें बदलाव करने, और उन्हें मिटाने की अनुमति मिलती है. इस भूमिका वाले प्रिंसिपल को JWT इस्तेमाल करने की ज़रूरत नहीं होती. इसके बजाय, उन्हें जब भी संभव हो, ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल का इस्तेमाल करना चाहिए. यह भूमिका, कस्टम JWT दावों को अनदेखा करती है. इस भूमिका का इस्तेमाल सिर्फ़ भरोसेमंद एनवायरमेंट में करें. जैसे, आपका बैकएंड सर्वर. |
Fleet Engine Driver SDK का इस्तेमाल करने वाला व्यक्ति
|
वाहन की जगह और रूट की जानकारी अपडेट करना. साथ ही, वाहनों और यात्राओं के बारे में जानकारी पाना. इस भूमिका के साथ बनाए गए कस्टम दावे वाले JWT का इस्तेमाल, ड्राइवर ऐप्लिकेशन से पुष्टि करने और अनुमति देने के लिए किया जाता है. ऐसा राइडशेयरिंग या डिलीवरी के लिए किया जाता है. |
Fleet Engine Consumer SDK का इस्तेमाल करने वाला व्यक्ति
|
गाड़ियां खोजें और गाड़ियों और यात्राओं के बारे में जानकारी पाएं. राइडशेयरिंग या डिलीवरी के लिए, उपभोक्ता ऐप्लिकेशन के लिए इस भूमिका के साथ बनाए गए कस्टम दावों वाले JWT का इस्तेमाल करें . |
शेड्यूल किए गए टास्क
| Role | अनुमति |
|---|---|
Fleet Engine Delivery Admin
|
यह कुकी, डिलीवरी के संसाधनों को पढ़ने, उनमें बदलाव करने, और उन्हें मिटाने की अनुमति देती है. इस भूमिका वाले प्रिंसिपल को JWT इस्तेमाल करने की ज़रूरत नहीं होती. इसके बजाय, उन्हें ऐप्लिकेशन के डिफ़ॉल्ट क्रेडेंशियल इस्तेमाल करने चाहिए. यह कस्टम JWT दावों को अनदेखा करता है. इस भूमिका का इस्तेमाल सिर्फ़ भरोसेमंद एनवायरमेंट में करें. जैसे, आपका बैकएंड सर्वर. |
Fleet Engine Delivery Fleet Reader
|
इस कुकी से, डिलीवरी के लिए इस्तेमाल किए जाने वाले वाहनों और टास्क को पढ़ने की अनुमति मिलती है. साथ ही, ट्रैकिंग आईडी का इस्तेमाल करके टास्क खोजे जा सकते हैं. इस भूमिका वाले सेवा खाते से जारी किए गए टोकन का इस्तेमाल आम तौर पर, डिलीवरी फ्लीट ऑपरेटर के वेब ब्राउज़र से किया जाता है. |
Fleet Engine Delivery Untrusted Driver User
|
इससे डिलीवरी करने वाले वाहन की जगह की जानकारी अपडेट करने की अनुमति मिलती है. इस भूमिका वाले सेवा खाते से जारी किए गए टोकन का इस्तेमाल आम तौर पर, डिलीवरी ड्राइवर के मोबाइल डिवाइस से किया जाता है. ध्यान दें: भरोसेमंद नहीं होने का मतलब है कि ड्राइवर के पास ऐसा डिवाइस है जिसे कॉर्पोरेट आईटी मैनेज नहीं करता. हालांकि, इसे ड्राइवर उपलब्ध कराता है और आम तौर पर इसमें आईटी सुरक्षा के सही कंट्रोल नहीं होते. 'अपने डिवाइस का इस्तेमाल करें' नीति वाले संगठनों को इस भूमिका की सुरक्षा के लिए, मोबाइल ऐप्लिकेशन का इस्तेमाल करना चाहिए. साथ ही, Fleet Engine को वाहन की जगह की जानकारी के अपडेट भेजने के लिए, सिर्फ़ मोबाइल ऐप्लिकेशन पर भरोसा करना चाहिए. अन्य सभी इंटरैक्शन, आपके बैकएंड सर्वर से होने चाहिए. |
Fleet Engine Delivery Consumer User
|
इस कुकी से, ट्रैकिंग आईडी का इस्तेमाल करके टास्क खोजने की अनुमति मिलती है. साथ ही, टास्क की जानकारी को पढ़ने की अनुमति मिलती है, लेकिन उसे अपडेट करने की अनुमति नहीं मिलती. इस भूमिका वाले सेवा खाते से जारी किए गए टोकन का इस्तेमाल आम तौर पर, डिलीवरी करने वाले व्यक्ति के वेब ब्राउज़र से किया जाता है. |
Fleet Engine Delivery Trusted Driver User
|
यह अनुमति, डिलीवरी के लिए इस्तेमाल होने वाले वाहनों और टास्क को बनाने और अपडेट करने की अनुमति देती है. इसमें डिलीवरी के लिए इस्तेमाल होने वाले वाहन की जगह की जानकारी और टास्क की स्थिति या नतीजे को अपडेट करना शामिल है. इस भूमिका वाले सेवा खाते से जारी किए गए टोकन का इस्तेमाल आम तौर पर, डिलीवरी ड्राइवर के मोबाइल डिवाइसों या आपके बैकएंड सर्वर से किया जाता है. ध्यान दें: भरोसेमंद का मतलब है कि ड्राइवर के डिवाइस को कॉर्पोरेट आईटी मैनेज करता है. साथ ही, उसमें सुरक्षा से जुड़े ज़रूरी कंट्रोल मौजूद हैं. इन डिवाइसों को उपलब्ध कराने वाले संगठन, Fleet Engine इंटरैक्शन को मोबाइल ऐप्लिकेशन में इंटिग्रेट करने का विकल्प चुन सकते हैं. |
Fleet Engine के साथ IAM रोल और सेवा खातों का इस्तेमाल करने का तरीका
Fleet Engine में पुष्टि करने और अनुमति देने के लिए सेवा खातों का इस्तेमाल करने के लिए, यह सामान्य तरीका अपनाएं:
आपको जिन भूमिकाओं की ज़रूरत है उनके लिए, Google Cloud Console में सेवा खाते बनाएं. आपको ड्राइवर, उपभोक्ता, फ्लीट मॉनिटरिंग, और फ्लीट मैनेजमेंट ऐप्लिकेशन और वेबसाइटों की पुष्टि करने के लिए सेवा खातों की ज़रूरत होती है. इसके अलावा, आपको ऐसे किसी भी सॉफ़्टवेयर के लिए सेवा खातों की ज़रूरत होती है जिसे Fleet Engine के डेटा को ऐक्सेस करना है. जिन सॉफ़्टवेयर को एक जैसी अनुमतियों की ज़रूरत होती है वे एक ही सेवा खाते का इस्तेमाल कर सकते हैं.
हर सेवा खाते को Fleet Engine की IAM नीति की भूमिका असाइन करें. Fleet Engine के लिए, IAM नीति की वह भूमिका चुनें जो Fleet Engine में आपके डेटा को ऐक्सेस करने या अपडेट करने के लिए ज़रूरी अनुमतियां देती है.
अपने ऐप्लिकेशन और सॉफ़्टवेयर में सही सेवा खातों का इस्तेमाल करें, ताकि Fleet Engine से उनके कनेक्शन की पुष्टि की जा सके. साथ ही, असाइन की गई भूमिका के ज़रिए दिए गए संसाधनों को ऐक्सेस करने की अनुमति दी जा सके.
सेवा खाते की भूमिकाएं, Fleet Engine की सुरक्षा में कैसे काम करती हैं, इस बारे में जानने के लिए सुरक्षा की खास जानकारी देखें. सेवा खाते की भूमिकाओं के बारे में पूरी जानकारी के लिए, Google Cloud के दस्तावेज़ में आईएएम की भूमिकाओं के बारे में जानकारी लेख पढ़ें.
आगे क्या करना है
- Fleet Engine में JSON वेब टोकन के इस्तेमाल के बारे में पढ़ें.
- Fleet Engine की सुरक्षा के बारे में खास जानकारी के लिए, सुरक्षा के बारे में खास जानकारी देखें.
- Google Cloud Console में सेवा खाते की भूमिकाओं के बारे में पूरी जानकारी के लिए, आईएएम की भूमिकाओं के बारे में जानकारी लेख पढ़ें