| Nome |
Permissões do servidor da API Management |
Permissões do cluster do Kubernetes |
Encaminha para |
| Desenvolvedor de OCR de IA |
Recursos de OCR:leitura e gravação |
N/A |
N/A |
| Desenvolvedor do Chirp de voz de IA |
Recursos do Speech Chirp:leitura e gravação |
N/A |
N/A |
| Desenvolvedor de IA de fala |
Recursos de fala:leitura e gravação |
N/A |
N/A |
| Desenvolvedor de embeddings de texto de IA |
Recursos de embedding de texto:leitura e gravação |
N/A |
N/A |
| Desenvolvedor multilíngue de embeddings de texto de IA |
Recursos multilíngues de embeddings de texto:leitura e gravação |
N/A |
N/A |
| Desenvolvedor de IA de tradução |
Recursos de tradução:leitura e gravação |
N/A |
N/A |
| Criador de backup |
N/A |
- Backups e restaurações manuais:criar, ler e excluir
- Backups, restaurações, planos de backup e de restauração, backups e restaurações de volume, solicitações de exclusão de backup:leitura
|
N/A |
| Administrador do Certificate Authority Service |
Autoridades certificadoras e solicitações de certificado:receber, listar, monitorar, atualizar, criar, excluir e corrigir |
N/A |
N/A |
| Administrador de projetos com função personalizada |
RoleBinding:criar, ler, atualizar e excluir
- Listar namespace do projeto
|
N/A |
Todas as outras funções do AO |
| Editor de painel |
Recursos personalizados do Dashboard:receber, ler, criar, atualizar, excluir e corrigir |
N/A |
N/A |
| Leitor de painéis |
Dashboard:receber e ler |
N/A |
N/A |
| Administrador do Discovery Engine |
Discovery Engine:receber, ler, criar, atualizar, excluir e corrigir |
N/A |
N/A |
| Desenvolvedor do Discovery Engine |
Discovery Engine:receber e ler |
N/A |
N/A |
| Leitor do Discovery Engine |
Discovery Engine: Lida |
N/A |
N/A |
| Administrador do balanceador de carga global |
N/A |
HealthCheck:get, watch, list, create, patch, update e delete
BackendService:get, watch, list, create, patch, update e delete
ForwardingRuleExternal:get, watch, list, create, patch, update e delete
ForwardingRuleInternal:get, watch, list, create, patch, update e delete
|
N/A |
| Administrador de instâncias do Harbor |
Instâncias do Harbor:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Leitor de instâncias do Harbor |
Instâncias do Harbor:leitura |
N/A |
N/A |
| Criador de projetos do Harbor |
Projetos de instância do Harbor:criar, receber e assistir |
N/A |
N/A |
| Administrador do NetworkPolicy do K8s |
Recursos NetworkPolicy: criar, ler, receber, atualizar, excluir e patch |
N/A |
N/A |
| Administrador do KMS |
AEADKey:criar, ler, atualizar, excluir, corrigir, criptografar e descriptografar
SigningKey:criar, ler, atualizar, excluir, corrigir e assinar
KeyImport e KeyExport:leitura
|
N/A |
N/A |
| Criador do KMS |
AEADKey e SigningKey:criar e ler
|
N/A |
N/A |
| Desenvolvedor do KMS |
AEADKey no namespace do projeto:leitura, criptografia e descriptografia
SigningKey no namespace do projeto:leitura e assinatura
|
N/A |
N/A |
| Administrador de exportação de chaves do KMS |
Recurso KeyExport:criar, ler, atualizar, patch e excluir
|
N/A |
N/A |
| Administrador da importação de chaves do KMS |
Recurso KeyImport:criar, ler, atualizar, patch e excluir
|
N/A |
N/A |
| Leitor do KMS |
AEADKey, SigningKey, KeyImport, KeyExport: Ler
|
N/A |
N/A |
| Administrador do Balanceador de Carga |
N/A |
Backend:get, watch, list, create, patch, update e delete
HealthCheck:get, watch, list, create, patch, update e delete
BackendService:get, watch, list, create, patch, update e delete
ForwardingRuleExternal:get, watch, list, create, patch, update e delete
ForwardingRuleInternal:get, watch, list, create, patch, update e delete
|
N/A |
| LoggingRule Creator |
Recursos personalizados LoggingRule:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Editor de LoggingRule |
Recursos personalizados LoggingRule:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Leitor de LoggingRule |
Recursos personalizados LoggingRule:leitura |
N/A |
N/A |
| Criador de LoggingTarget |
Recursos personalizados LoggingTarget:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Editor do LoggingTarget |
Recursos personalizados LoggingTarget:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Leitor do LoggingTarget |
Recursos personalizados LoggingTarget:leitura |
N/A |
N/A |
| Editor do Marketplace |
N/A |
Instâncias de serviço:criar, atualizar e excluir |
N/A |
| Editor do MonitoringRule |
Recursos personalizados MonitoringRule:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Leitor de MonitoringRule |
Recursos personalizados MonitoringRule:leitura |
N/A |
N/A |
| Editor do MonitoringTarget |
Recursos personalizados MonitoringTarget:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
| Leitor do MonitoringTarget |
Recursos personalizados MonitoringTarget:leitura |
N/A |
N/A |
| Administrador de namespace |
N/A |
Todos os recursos:acesso de leitura e gravação no namespace do projeto |
N/A |
| Visualizador de NAT |
N/A |
Implantações: receber e ler |
N/A |
| Editor do ObservabilityPipeline |
Recursos ObservabilityPipeline:get, read, create, update, delete e patch |
N/A |
N/A |
| Leitor do ObservabilityPipeline |
Recursos do ObservabilityPipeline:receber e ler |
N/A |
N/A |
| Administrador de bucket do projeto |
Bucket:leitura e gravação no namespace do projeto |
N/A |
N/A |
| Administrador de objetos do bucket do projeto |
- Bucket:leitura
- Objetos:leitura e gravação
|
N/A |
N/A |
| Leitor de objetos do bucket do projeto |
Bucket e objetos:leitura |
N/A |
N/A |
| Administrador de IAM do projeto |
IAMRoleBinding e IAMRole:criar, ler, atualizar, excluir e vincular
ProjectServiceAccount:criar, ler, atualizar e excluir
- Listar namespace do projeto
|
N/A |
Todas as outras funções do AO |
| Administrador de NetworkPolicy do projeto |
Políticas de rede do projeto:leitura e gravação no namespace do projeto |
N/A |
N/A |
| Administrador de banco de dados do projeto |
- Versões, flags, políticas de manutenção, bibliotecas de software e propriedades do projeto de banco de dados:leitura
- Planos de backup e clusters de banco de dados:criar, ler, atualizar e excluir
- Importações, exportações e restaurações:criar, ler e excluir
- Secrets:criar, excluir e atualizar
- Migrações e servidores externos:criar, ler, atualizar, excluir e corrigir
|
N/A |
N/A |
| Editor de banco de dados do projeto |
- Versões, flags, políticas de manutenção, bibliotecas de software, planos de backup e restaurações de banco de dados:leitura
- Importações:criar, ler e excluir
- Clusters de banco de dados:leitura e atualização
- Secrets:criar e excluir
|
N/A |
N/A |
| Leitor de banco de dados do projeto |
Versões de banco de dados, flags, políticas de manutenção, bibliotecas de software, planos de backup, restaurações, importações, exportações, clusters de banco de dados e failovers:leitura |
N/A |
N/A |
| Leitor do projeto. |
Todos os recursos no namespace do projeto:leitura |
N/A |
N/A |
| Administrador de máquinas virtuais do projeto |
- Máquinas virtuais, discos, solicitações de acesso, acesso externo, solicitações de backup, backups, solicitações de restauração, solicitações de exclusão de backup, restaurações e solicitações de redefinição de senha:leitura, criação, atualização e exclusão
- Reinicialização da máquina virtual:PUT
- Imagens de máquinas virtuais, planos e modelos de planos de backup:leitura
|
N/A |
N/A |
| Administrador de imagens de máquinas virtuais do projeto |
- Imagens de VM:leitura
- Importações de imagens de VM:leitura e gravação
- Buckets:Criar
- Bucket"vm-images-bucket":leitura e gravação
|
N/A |
N/A |
| Administrador de secrets |
Secrets do Kubernetes:ler, criar, atualizar, excluir e corrigir
|
N/A |
N/A |
| Leitor de secrets |
Secrets do Kubernetes:leitura
|
N/A |
N/A |
| Administrador da configuração do serviço |
ServiceConfigurations:leitura e gravação
|
N/A |
N/A |
| Leitor de configuração do serviço |
ServiceConfigurations: Lida
|
N/A |
N/A |
| Administrador de projetos de sub-rede |
Sub-redes:criar, ler, atualizar e excluir.
|
N/A |
N/A |
| Operador de projeto de sub-rede |
Sub-redes:criar, ler, atualizar e excluir.
|
N/A |
N/A |
| Usuário da Previsão da Vertex AI |
Previsões on-line:leitura e gravação
|
N/A |
N/A |
| Administrador da replicação de volume |
Volume failovers, volume relationship replicas:create, get, list, watch, delete
|
N/A |
N/A |
| Administrador de notebooks do Workbench |
N/A |
- Recursos personalizados (CRs) do notebook no namespace do projeto:criar, ler, atualizar e excluir
- Objetos
ClusterInfo:leitura
|
N/A |
| Leitor do Notebooks do Workbench |
N/A |
- Recursos personalizados (CRs) do notebook no namespace do projeto:leitura
|
N/A |
| Leitor de carga de trabalho |
N/A |
- Recursos personalizados do pod no namespace do projeto:leitura
- Recursos personalizados de implantação no namespace do projeto:leitura
|
N/A |