Nome |
Permissões do servidor da API Management |
Permissões do cluster do Kubernetes |
Encaminha para |
Desenvolvedor de OCR de IA |
Recursos de OCR:leitura e gravação |
N/A |
N/A |
Desenvolvedor do Chirp de voz de IA |
Recursos do Speech Chirp:leitura e gravação |
N/A |
N/A |
Desenvolvedor de IA de fala |
Recursos de fala:leitura e gravação |
N/A |
N/A |
Desenvolvedor de embeddings de texto de IA |
Recursos de embedding de texto:leitura e gravação |
N/A |
N/A |
Desenvolvedor multilíngue de embeddings de texto de IA |
Recursos multilíngues de embedding de texto:leitura e gravação |
N/A |
N/A |
Desenvolvedor de IA de tradução |
Recursos de tradução:leitura e gravação |
N/A |
N/A |
Criador de backup |
N/A |
- Backups e restaurações manuais:criar, ler e excluir
- Backups, restaurações, planos de backup e de restauração, backups e restaurações de volume, solicitações de exclusão de backup:leitura
|
N/A |
Administrador do Certificate Authority Service |
Autoridades certificadoras e solicitações de certificado:receber, listar, monitorar, atualizar, criar, excluir e corrigir |
N/A |
N/A |
Administrador de projetos com função personalizada |
RoleBinding :criar, ler, atualizar e excluir
- Listar namespace do projeto
|
N/A |
Todas as outras funções do AO |
Editor de painel |
Recursos personalizados do Dashboard :receber, ler, criar, atualizar, excluir e corrigir |
N/A |
N/A |
Leitor de painéis |
Dashboard :receber e ler |
N/A |
N/A |
Administrador do Discovery Engine |
Discovery Engine :receber, ler, criar, atualizar, excluir e corrigir |
N/A |
N/A |
Desenvolvedor do Discovery Engine |
Discovery Engine :receber e ler |
N/A |
N/A |
Leitor do Discovery Engine |
Discovery Engine : Lida |
N/A |
N/A |
Administrador do balanceador de carga global |
N/A |
HealthCheck :get, watch, list, create, patch, update e delete
BackendService :get, watch, list, create, patch, update e delete
ForwardingRuleExternal :get, watch, list, create, patch, update e delete
ForwardingRuleInternal :get, watch, list, create, patch, update e delete
|
N/A |
Administrador de instâncias do Harbor |
Instâncias do Harbor:criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Leitor de instâncias do Harbor |
Instâncias do Harbor:leitura |
N/A |
N/A |
Criador de projetos do Harbor |
Projetos de instância do Harbor:criar, receber e assistir |
N/A |
N/A |
Administrador do NetworkPolicy do K8s |
Recursos NetworkPolicy : criar, ler, receber, atualizar, excluir e patch |
N/A |
N/A |
Administrador do KMS |
AEADKey :criar, ler, atualizar, excluir, corrigir, criptografar e descriptografar
SigningKey :criar, ler, atualizar, excluir, corrigir e assinar
KeyImport e KeyExport :leitura
|
N/A |
N/A |
Criador do KMS |
AEADKey e SigningKey :criar e ler
|
N/A |
N/A |
Desenvolvedor do KMS |
AEADKey no namespace do projeto:leitura, criptografia e descriptografia
SigningKey no namespace do projeto:leitura e assinatura
|
N/A |
N/A |
Administrador de exportação de chaves do KMS |
Recurso KeyExport :criar, ler, atualizar, patch e excluir
|
N/A |
N/A |
Administrador da importação de chaves do KMS |
Recurso KeyImport :criar, ler, atualizar, patch e excluir
|
N/A |
N/A |
Leitor do KMS |
AEADKey , SigningKey , KeyImport , KeyExport : Leia
|
N/A |
N/A |
Administrador do Balanceador de Carga |
N/A |
Backend :get, watch, list, create, patch, update e delete
HealthCheck :get, watch, list, create, patch, update e delete
BackendService :get, watch, list, create, patch, update e delete
ForwardingRuleExternal :get, watch, list, create, patch, update e delete
ForwardingRuleInternal :get, watch, list, create, patch, update e delete
|
N/A |
LoggingRule Creator |
Recursos personalizados LoggingRule :criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Editor de LoggingRule |
Recursos personalizados LoggingRule :criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Leitor de LoggingRule |
Recursos personalizados LoggingRule :leitura |
N/A |
N/A |
LoggingTarget Creator |
Recursos personalizados LoggingTarget :criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Editor do LoggingTarget |
Recursos personalizados LoggingTarget :criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Leitor do LoggingTarget |
Recursos personalizados LoggingTarget :leitura |
N/A |
N/A |
Editor do Marketplace |
N/A |
Instâncias de serviço:criar, atualizar e excluir |
N/A |
Editor do MonitoringRule |
Recursos personalizados MonitoringRule :criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Leitor de MonitoringRule |
Recursos personalizados MonitoringRule :leitura |
N/A |
N/A |
Editor do MonitoringTarget |
Recursos personalizados MonitoringTarget :criar, ler, atualizar, excluir e corrigir |
N/A |
N/A |
Leitor do MonitoringTarget |
Recursos personalizados MonitoringTarget :leitura |
N/A |
N/A |
Administrador de namespace |
N/A |
Todos os recursos:acesso de leitura e gravação no namespace do projeto |
N/A |
Visualizador de NAT |
N/A |
Implantações: receber e ler |
N/A |
Editor do ObservabilityPipeline |
Recursos ObservabilityPipeline :get, read, create, update, delete e patch |
N/A |
N/A |
Leitor do ObservabilityPipeline |
Recursos do ObservabilityPipeline :receber e ler |
N/A |
N/A |
Administrador de bucket do projeto |
Bucket:leitura e gravação no namespace do projeto |
N/A |
N/A |
Administrador de objetos do bucket do projeto |
- Bucket:leitura
- Objetos:leitura e gravação
|
N/A |
N/A |
Leitor de objetos do bucket do projeto |
Bucket e objetos:leitura |
N/A |
N/A |
Administrador de IAM do projeto |
IAMRoleBinding e IAMRole :criar, ler, atualizar, excluir e vincular
ProjectServiceAccount :criar, ler, atualizar e excluir
- Listar namespace do projeto
|
N/A |
Todas as outras funções do AO |
Administrador de NetworkPolicy do projeto |
Políticas de rede do projeto:leitura e gravação no namespace do projeto |
N/A |
N/A |
Administrador de banco de dados do projeto |
- Versões, flags, políticas de manutenção, bibliotecas de software e propriedades do projeto de banco de dados:leitura
- Planos de backup e clusters de banco de dados:criar, ler, atualizar e excluir
- Importações, exportações e restaurações:criar, ler e excluir
- Secrets:criar, excluir e atualizar
- Migrações e servidores externos:criar, ler, atualizar, excluir e corrigir
|
N/A |
N/A |
Editor de banco de dados do projeto |
- Versões, flags, políticas de manutenção, bibliotecas de software, planos de backup e restaurações de banco de dados:leitura
- Importações:criar, ler e excluir
- Clusters de banco de dados:leitura e atualização
- Secrets:criar e excluir
|
N/A |
N/A |
Leitor de banco de dados do projeto |
Versões de banco de dados, flags, políticas de manutenção, bibliotecas de software, planos de backup, restaurações, importações, exportações, clusters de banco de dados e failovers:leitura |
N/A |
N/A |
Leitor do projeto. |
Todos os recursos no namespace do projeto:leitura |
N/A |
N/A |
Administrador de máquinas virtuais do projeto |
- Máquinas virtuais, discos, solicitações de acesso, acesso externo, solicitações de backup, backups, solicitações de restauração, solicitações de exclusão de backup, restaurações e solicitações de redefinição de senha:leitura, criação, atualização e exclusão
- Reinicialização da máquina virtual:PUT
- Imagens de máquinas virtuais, planos e modelos de planos de backup:leitura
|
N/A |
N/A |
Administrador de imagens de máquinas virtuais do projeto |
- Imagens de VM:leitura
- Importações de imagens de VM:leitura e gravação
|
N/A |
N/A |
Administrador de secrets |
Secrets do Kubernetes:ler, criar, atualizar, excluir e corrigir
|
N/A |
N/A |
Leitor de secrets |
Secrets do Kubernetes:leitura
|
N/A |
N/A |
Administrador da configuração do serviço |
ServiceConfigurations :leitura e gravação
|
N/A |
N/A |
Leitor de configuração do serviço |
ServiceConfigurations : Lida
|
N/A |
N/A |
Administrador de projetos de sub-rede |
Sub-redes:criar, ler, atualizar e excluir.
|
N/A |
N/A |
Operador de projeto de sub-rede |
Sub-redes:criar, ler, atualizar e excluir.
|
N/A |
N/A |
Usuário da Previsão da Vertex AI |
Previsões on-line:leitura e gravação
|
N/A |
N/A |
Administrador da replicação de volume |
Volume failovers, volume relationship replicas :create, get, list, watch, delete
|
N/A |
N/A |
Administrador de notebooks do Workbench |
N/A |
- Recursos personalizados (CRs) do notebook no namespace do projeto:criar, ler, atualizar e excluir
- Objetos
ClusterInfo :leitura
|
N/A |
Leitor do Notebooks do Workbench |
N/A |
- Recursos personalizados (CRs) do notebook no namespace do projeto:leitura
|
N/A |
Leitor de carga de trabalho |
N/A |
- Recursos personalizados do pod no namespace do projeto:leitura
- Recursos personalizados de implantação no namespace do projeto:leitura
|
N/A |