Name |
Serverberechtigungen für die Management API |
Berechtigungen für Kubernetes-Cluster |
Eskaliert an |
AI OCR Developer |
OCR-Ressourcen:Lesen und Schreiben |
– |
– |
AI Speech Chirp-Entwickler |
Speech Chirp-Ressourcen:Lesen und Schreiben |
– |
– |
AI Speech-Entwickler |
Sprachressourcen:Lesen und Schreiben |
– |
– |
AI Text Embedding Developer |
Texteinbettungsressourcen:Lesen und Schreiben |
– |
– |
AI Text Embedding Multilingual Developer |
Ressourcen für mehrsprachige Texteinbettungen:Lesen und Schreiben |
– |
– |
AI Translation-Entwickler |
Übersetzungsressourcen:Lesen und Schreiben |
– |
– |
Backup Creator |
– |
- Manuelle Sicherungen und Wiederherstellungen:Erstellen, lesen und löschen
- Sicherungen, Wiederherstellungen, Sicherungspläne, Wiederherstellungspläne, Volume-Sicherungen, Volume-Wiederherstellungen, Anfragen zum Löschen von Sicherungen:Lesen
|
– |
Certificate Authority Service-Administrator |
Zertifizierungsstellen und Zertifikatsanfragen:Abrufen, Auflisten, Beobachten, Aktualisieren, Erstellen, Löschen und Patchen |
– |
– |
Benutzerdefinierte Rolle „Projektadministrator“ |
RoleBinding :Erstellen, lesen, aktualisieren und löschen
- Projekt-Namespace auflisten
|
– |
Alle anderen AO-Rollen |
Dashboard-Editor |
Benutzerdefinierte Dashboard -Ressourcen:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen |
– |
– |
Dashboard-Betrachter |
Dashboard :Abrufen und lesen |
– |
– |
Discovery Engine-Administrator |
Discovery Engine :Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen |
– |
– |
Discovery Engine-Entwickler |
Discovery Engine :Abrufen und lesen |
– |
– |
Discovery Engine-Leser |
Discovery Engine :Gelesen |
– |
– |
Global Load Balancer Admin |
– |
HealthCheck :Get, watch, list, create, patch, update und delete
BackendService :Get, watch, list, create, patch, update und delete
ForwardingRuleExternal :Get, watch, list, create, patch, update und delete
ForwardingRuleInternal :Get, watch, list, create, patch, update und delete
|
– |
Harbor-Instanzadministrator |
Harbor-Instanzen:Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
Harbor Instance Viewer |
Harbor-Instanzen:Lesen |
– |
– |
Harbor-Projektersteller |
Harbor-Instanzprojekte:Erstellen, abrufen und beobachten |
– |
– |
K8s NetworkPolicy-Administrator |
NetworkPolicy -Ressourcen: Erstellen, lesen, abrufen, aktualisieren, löschen und patchen |
– |
– |
KMS-Administrator |
AEADKey :Erstellen, lesen, aktualisieren, löschen, patchen, verschlüsseln und entschlüsseln
SigningKey :Erstellen, lesen, aktualisieren, löschen, patchen und signieren
KeyImport und KeyExport : Lesen
|
– |
– |
KMS Creator |
AEADKey und SigningKey :Erstellen und lesen
|
– |
– |
KMS-Entwickler |
AEADKey im Projekt-Namespace:Lesen, Verschlüsseln und Entschlüsseln
SigningKey im Projekt-Namespace:Lesen und unterzeichnen
|
– |
– |
Administrator für den KMS-Schlüsselexport |
KeyExport -Ressource:Erstellen, lesen, aktualisieren, patchen und löschen
|
– |
– |
KMS Key Import Admin |
KeyImport -Ressource:Erstellen, lesen, aktualisieren, patchen und löschen
|
– |
– |
KMS-Betrachter |
AEADKey , SigningKey , KeyImport , KeyExport : Lesen
|
– |
– |
Lastenausgleichsmodul-Administrator |
– |
Backend :Get, watch, list, create, patch, update und delete
HealthCheck :Get, watch, list, create, patch, update und delete
BackendService :Get, watch, list, create, patch, update und delete
ForwardingRuleExternal :Get, watch, list, create, patch, update und delete
ForwardingRuleInternal :Get, watch, list, create, patch, update und delete
|
– |
LoggingRule Creator |
Benutzerdefinierte RessourcenLoggingRule :Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
LoggingRule Editor |
Benutzerdefinierte RessourcenLoggingRule :Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
LoggingRule Viewer |
Benutzerdefinierte LoggingRule -Ressourcen:Lesen |
– |
– |
LoggingTarget Creator |
Benutzerdefinierte RessourcenLoggingTarget :Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
LoggingTarget-Editor |
Benutzerdefinierte RessourcenLoggingTarget :Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
LoggingTarget Viewer |
Benutzerdefinierte LoggingTarget -Ressourcen:Lesen |
– |
– |
Marketplace-Bearbeiter |
– |
Dienstinstanzen:Erstellen, aktualisieren und löschen |
– |
MonitoringRule Editor |
Benutzerdefinierte RessourcenMonitoringRule :Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
MonitoringRule Viewer |
Benutzerdefinierte MonitoringRule -Ressourcen:Lesen |
– |
– |
MonitoringTarget Editor |
Benutzerdefinierte RessourcenMonitoringTarget :Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
MonitoringTarget Viewer |
Benutzerdefinierte MonitoringTarget -Ressourcen:Lesen |
– |
– |
Namespace-Administrator |
– |
Alle Ressourcen:Lese- und Schreibzugriff im Projekt-Namespace |
– |
NAT-Betrachter |
– |
Deployments: Abrufen und lesen |
– |
ObservabilityPipeline Editor |
ObservabilityPipeline -Ressourcen:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen |
– |
– |
ObservabilityPipeline-Betrachter |
ObservabilityPipeline -Ressourcen:Abrufen und lesen |
– |
– |
Project Bucket Admin |
Bucket:Lese- und Schreibzugriff im Projekt-Namespace |
– |
– |
Projekt-Bucket-Objekt-Administrator |
- Bucket:Lesen
- Objekte:Lesen und Schreiben
|
– |
– |
Project Bucket Object Viewer |
Bucket und Objekte:Lesen |
– |
– |
Projekt-IAM-Administrator |
IAMRoleBinding und IAMRole :Erstellen, lesen, aktualisieren, löschen und binden
ProjectServiceAccount :Erstellen, lesen, aktualisieren und löschen
- Projekt-Namespace auflisten
|
– |
Alle anderen AO-Rollen |
Projektadministrator für NetworkPolicy |
Projektnetzwerkrichtlinien:Lesen und Schreiben im Projekt-Namespace |
– |
– |
Projekt-DB-Administrator |
- Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken und Datenbankprojekteigenschaften:Lesen
- Sicherungspläne und Datenbankcluster:erstellen, lesen, aktualisieren und löschen
- Importe, Exporte und Wiederherstellungen:Erstellen, lesen und löschen
- Secrets:erstellen, löschen und aktualisieren
- Migrationen und externe Server:Erstellen, lesen, aktualisieren, löschen und patchen
|
– |
– |
Projekt-DB-Editor |
- Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken, Sicherungspläne und Wiederherstellungen:Lesen
- Importe:Erstellen, lesen und löschen
- Datenbankcluster:Lesen und Aktualisieren
- Secrets:erstellen und löschen
|
– |
– |
Project DB Viewer |
Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken, Sicherungspläne, Wiederherstellungen, Importe, Exporte, Datenbankcluster und Failover:Lesen |
– |
– |
Projektbetrachter |
Alle Ressourcen im Projekt-Namespace:Lesen |
– |
– |
Projekt-VirtualMachine-Administrator |
- Virtuelle Maschinen, Laufwerke, Zugriffsanfragen, externer Zugriff, Sicherungsanfragen, Sicherungen, Wiederherstellungsanfragen, Anfragen zum Löschen von Sicherungen, Wiederherstellungen und Anfragen zum Zurücksetzen von Passwörtern:Lesen, Erstellen, Aktualisieren und Löschen
- Neustart der virtuellen Maschine:
- VM-Images, Sicherungspläne und Sicherungsplanvorlagen:Lesen
|
– |
– |
Administrator für VirtualMachine-Images für Projekte |
- VM-Images:Lesen
- VM-Image-Importe:Lesen und Schreiben
|
– |
– |
Secret-Administrator |
Kubernetes-Secrets:Lesen, erstellen, aktualisieren, löschen und patchen
|
– |
– |
Secret-Betrachter |
Kubernetes-Secrets:Lesen
|
– |
– |
Administrator für Dienstkonfiguration |
ServiceConfigurations :Lesen und Schreiben
|
– |
– |
Betrachter von Dienstkonfigurationen |
ServiceConfigurations :Gelesen
|
– |
– |
Subnetz-Projektadministrator |
Subnetze:Erstellen, lesen, aktualisieren und löschen.
|
– |
– |
Subnet Project Operator |
Subnetze:Erstellen, lesen, aktualisieren und löschen.
|
– |
– |
Vertex AI Prediction User |
Onlinevorhersagen:Lesen und Schreiben
|
– |
– |
Administrator für die Volume-Replikation |
Volume failovers, volume relationship replicas :create, get, list, watch, delete
|
– |
– |
Workbench Notebooks-Administrator |
– |
- Benutzerdefinierte Notebook-Ressourcen (CR) im Projekt-Namespace:Erstellen, lesen, aktualisieren und löschen
ClusterInfo -Objekte:Lesen
|
– |
Workbench-Notebooks-Betrachter |
– |
- Benutzerdefinierte Notebook-Ressourcen (CR) im Projekt-Namespace:Lesen
|
– |
Workload Viewer |
– |
- Benutzerdefinierte Pod-Ressourcen im Projekt-Namespace:Lesen
- Benutzerdefinierte Deployment-Ressourcen im Projekt-Namespace: Lesen
|
– |