| Nombre | Permisos del servidor de la API de Management | Permisos del clúster de Kubernetes | Se deriva a | 
    
      | Desarrollador de OCR con IA | Recursos de OCR: Lectura y escritura | N/A | N/A | 
    
      | Desarrollador de Chirp de voz de IA | Recursos de Chirp de voz: Lectura y escritura | N/A | N/A | 
    
      | Desarrollador de IA de voz | Recursos de voz: Lectura y escritura | N/A | N/A | 
    
      | Desarrollador de incorporación de texto con IA | Recursos de Text Embedding: Lectura y escritura | N/A | N/A | 
    
      | AI Text Embedding Multilingual Developer | Recursos de Text Embedding Multilingual: Lectura y escritura | N/A | N/A | 
    
      | Desarrollador de IA de Translation | Recursos de traducción: Lectura y escritura | N/A | N/A | 
    
      | Backup Creator | N/A | 
          Copias de seguridad y restablecimientos manuales: Crear, leer y borrarCopias de seguridad, restablecimientos, planes de copias de seguridad y planes de restablecimiento, copias de seguridad de volúmenes, restablecimientos de volúmenes y solicitudes de eliminación de copias de seguridad: Lectura | N/A | 
               
      | Administrador de Certificate Authority Service | Autoridades de certificación y solicitudes de certificados: Obtén, enumera, observa, actualiza, crea, borra y aplica parches. | N/A | N/A | 
    
      | Administrador de proyecto con rol personalizado | 
            RoleBinding: Crear, leer, actualizar y borrarEnumera el espacio de nombres del proyecto | N/A | Todos los demás roles de AO | 
    
      | Editor de paneles | Recursos personalizados de Dashboard: Obtener, leer, crear, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visor de paneles | Dashboard: Obtener y leer | N/A | N/A | 
    
      | Administrador de Discovery Engine | Discovery Engine: Obtener, leer, crear, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Desarrollador de Discovery Engine | Discovery Engine: Obtener y leer | N/A | N/A | 
    
      | Lector de Discovery Engine | Discovery Engine: Leído | N/A | N/A | 
    
      | Administrador de balanceador de cargas global | N/A | 
          HealthCheck: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarBackendService: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarForwardingRuleExternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarForwardingRuleInternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar | N/A | 
    
      | Administrador de instancias de Harbor | Instancias de Harbor: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visualizador de instancias de Harbor | Instancias de Harbor: Lectura | N/A | N/A | 
    
      | Creador de proyectos de Harbor | Proyectos de instancias de Harbor: Crear, obtener y observar | N/A | N/A | 
    
      | Administrador de NetworkPolicy de K8s | Recursos de NetworkPolicy: Crear, leer, obtener, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Administrador de KMS | 
        AEADKey: Crear, leer, actualizar, borrar, aplicar parches, encriptar y desencriptarSigningKey: Crear, leer, actualizar, borrar, aplicar parches y firmarKeyImportyKeyExport: Lectura | N/A | N/A | 
    
      | KMS Creator | AEADKeyySigningKey: Crear y leer | N/A | N/A | 
    
      | Desarrollador de KMS | 
          AEADKeyen el espacio de nombres del proyecto: Lectura, encriptación y desencriptaciónSigningKeyen el espacio de nombres del proyecto: Leer y firmar | N/A | N/A | 
      
      | Administrador de exportación de claves de KMS | Recurso KeyExport: Crear, leer, actualizar, aplicar parche y borrar | N/A | N/A | 
    
      | Administrador de importación de claves de KMS | Recurso KeyImport: Crear, leer, actualizar, aplicar parche y borrar | N/A | N/A | 
    
      | Visualizador de KMS | AEADKey,SigningKey,KeyImport,KeyExport: Lectura | N/A | N/A | 
     
      | Administrador del balanceador de cargas | N/A | 
          Backend: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarHealthCheck: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarBackendService: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarForwardingRuleExternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrarForwardingRuleInternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar | N/A | 
    
      | Creador de LoggingRule | Recursos personalizados de LoggingRule: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
      
      | Editor de LoggingRule | Recursos personalizados de LoggingRule: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visualizador de LoggingRule | Recursos personalizados de LoggingRule: Lectura | N/A | N/A | 
    
      | LoggingTarget Creator | Recursos personalizados de LoggingTarget: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
      
      | Editor de LoggingTarget | Recursos personalizados de LoggingTarget: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visor de LoggingTarget | Recursos personalizados de LoggingTarget: Lectura | N/A | N/A | 
    
      | Editor de Marketplace | N/A | Instancias de servicio: Crear, actualizar y borrar | N/A | 
    
      | Editor de MonitoringRule | Recursos personalizados de MonitoringRule: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visualizador de MonitoringRule | Recursos personalizados de MonitoringRule: Lectura | N/A | N/A | 
    
      | Editor de MonitoringTarget | Recursos personalizados de MonitoringTarget: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visualizador de MonitoringTarget | Recursos personalizados de MonitoringTarget: Lectura | N/A | N/A | 
    
      | Namespace Admin | N/A | Todos los recursos: Acceso de lectura y escritura en el espacio de nombres del proyecto | N/A | 
    
      | Visualizador de NAT | N/A | Implementaciones: Obtener y leer | N/A | 
    
      | Editor de ObservabilityPipeline | Recursos de ObservabilityPipeline: Obtener, leer, crear, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Visualizador de ObservabilityPipeline | Recursos de ObservabilityPipeline: Obtén y lee | N/A | N/A | 
    
      | Administrador de bucket del proyecto | Bucket: Lectura y escritura en el espacio de nombres del proyecto | N/A | N/A | 
    
      | Administrador de objetos del bucket del proyecto | 
          Bucket: LecturaObjetos: Lectura y escritura | N/A | N/A | 
    
      | Visualizador de objetos del bucket del proyecto | Bucket y objetos: Lectura | N/A | N/A | 
    
      | Administrador de IAM de proyecto | 
            IAMRoleBindingyIAMRole: Crear, leer, actualizar, borrar y vincularProjectServiceAccount: Crear, leer, actualizar y borrarEnumera el espacio de nombres del proyecto | N/A | Todos los demás roles de AO | 
    
      | Administrador de NetworkPolicy del proyecto | Políticas de red del proyecto: Lectura y escritura en el espacio de nombres del proyecto | N/A | N/A | 
    
      | Administrador de la base de datos del proyecto | 
          Versiones, marcas, políticas de mantenimiento, bibliotecas de software y propiedades de proyectos de bases de datos: LecturaPlanes de copias de seguridad y clústeres de bases de datos: Crear, leer, actualizar y borrarImportaciones, exportaciones y restablecimientos: Crear, leer y borrarSecrets: Crear, borrar y actualizarMigraciones y servidores externos: Crear, leer, actualizar, borrar y aplicar parches | N/A | N/A | 
    
      | Editor de la base de datos del proyecto | 
          Versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software, planes de copias de seguridad y restablecimientos: LecturaImportaciones: Crear, leer y borrarClústeres de bases de datos: Lectura y actualizaciónSecrets: Crear y borrar | N/A | N/A | 
    
      | Visualizador de la base de datos del proyecto | Versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software, planes de copias de seguridad, restablecimientos, importaciones, exportaciones, clústeres de bases de datos y conmutaciones por error: Lectura | N/A | N/A | 
    
      | Visualizador del proyecto | Todos los recursos en el espacio de nombres del proyecto: Lectura | N/A | N/A | 
    
      | Administrador de máquinas virtuales del proyecto | 
          Máquinas virtuales, discos, solicitudes de acceso, acceso externo, solicitudes de copias de seguridad, copias de seguridad, solicitudes de restablecimiento, solicitudes de eliminación de copias de seguridad, restablecimientos y solicitudes de restablecimiento de contraseñas: Leer, crear, actualizar y borrar Reinicio de la máquina virtual: ColocaImágenes de máquinas virtuales, planes de copias de seguridad y plantillas de planes de copias de seguridad: Lectura | N/A | N/A | 
    
      | Administrador de imágenes de máquinas virtuales del proyecto | 
          Imágenes de VM: Lectura Importaciones de imágenes de VM: Lectura y escrituraBuckets: CrearBucket "vm-images-bucket": Lectura y escritura | N/A | N/A | 
    
      | Administrador de secretos | Secrets de Kubernetes: Lectura, creación, actualización, eliminación y aplicación de parches | N/A | N/A | 
    
      | Visualizador de secretos | Secretos de Kubernetes: Lectura | N/A | N/A | 
    
      | Administrador de configuración de servicios | ServiceConfigurations: Lectura y escritura | N/A | N/A | 
      
      | Visualizador de la configuración del servicio | ServiceConfigurations: Leído | N/A | N/A | 
    
      | Administrador de proyectos de subred | Subredes: Crear, leer, actualizar y borrar | N/A | N/A | 
    
      | Operador de proyectos de subred | Subredes: Crear, leer, actualizar y borrar | N/A | N/A | 
      
      | Usuario de Vertex AI Prediction | Predicciones en línea: Lectura y escritura | N/A | N/A | 
          
      | Administrador de replicación de volúmenes | Volume failovers, volume relationship replicas:
        Create, get, list, watch, delete | N/A | N/A | 
    
      | Administrador de Notebooks de Workbench | N/A | 
          Recursos personalizados (CR) de Notebook en el espacio de nombres del proyecto: Crear, leer, actualizar y borrarObjetos ClusterInfo: Lectura | N/A | 
    
      | Visualizador de notebooks de Workbench | N/A | 
          Recursos personalizados (CR) de Notebook en el espacio de nombres del proyecto: Lectura | N/A | 
    
      | Visualizador de carga de trabajo | N/A | 
          Recursos personalizados de Pod en el espacio de nombres del proyecto: LecturaRecursos personalizados de implementación en el espacio de nombres del proyecto: Lectura | N/A |