Rollendefinitionen

In den Tabellen in diesem Abschnitt werden verschiedene vordefinierte Rollen und ihre Berechtigungen beschrieben. Die Tabellen enthalten die folgenden Spalten:

  • Name:Der Name einer Rolle, die in der Benutzeroberfläche angezeigt wird.
  • Name der Kubernetes-Ressource:Der Name der entsprechenden benutzerdefinierten Kubernetes-Ressource.
  • Ebene:Gibt an, ob diese Rolle auf die Organisation oder ein Projekt beschränkt ist.
  • Berechtigungen für Administrator- oder Nutzercluster:Die Berechtigungen, die diese Rolle für Administrator- oder Nutzercluster hat. Einige mögliche Werte sind „read“ (lesen), „write“ (schreiben), „read and write“ (lesen und schreiben) oder „not applicable“ (nicht zutreffend).
  • Wird eskaliert an:Gibt an, ob diese Rolle an andere Rollen eskaliert wird.

Die folgenden Tabellen enthalten Details zu den Berechtigungen, die den einzelnen vordefinierten Rollen zugewiesen sind. Es gibt separate Tabellen für jede Google Distributed Cloud-Zielgruppe (GDC) mit Air Gap: Infrastrukturbetreiber (IO), Plattformadministrator (PA) und Anwendungsbetreiber (AO). Weitere Informationen finden Sie unter Zielgruppen für die Dokumentation.

IO-Zielgruppe und vordefinierte Identität

Weisen Sie einem Subjekt mit Berechtigungen mithilfe von IAMRoleBinding auf dem globalen API-Server der Organisation eine vordefinierte IAMRole zu, um einheitlichen Zugriff in allen Zonen der Organisation zu erhalten.

IO-Zielgruppe
Name Kubernetes-Ressourcenname Erster Administrator Level
AIS-Administrator ais-admin Falsch Organisation
AIS Debugger ais-debugger Falsch Organisation
AIS Monitor ais-monitor Falsch Organisation
Betrachter von Clustern beliebiger Artefakte arbitrary-artifacts-distributor-cluster-role-cp Falsch Organisation
Betrachter von Clustern beliebiger Artefakte arbitrary-artifacts-distributor-cluster-role-mp Falsch Organisation
Arbitrary Artifact Distributor arbitrary-artifacts-distributor-cp Falsch Organisation
Arbitrary Artifact Distributor arbitrary-artifacts-distributor-mp Falsch Organisation
ATAT-Administrator atat-admin Falsch Organisation
AuditLoggingTarget IO Creator auditloggingtarget-io-creator Falsch Organisation
AuditLoggingTarget IO Viewer auditloggingtarget-io-viewer Falsch Organisation
Bearbeiter von AuditLoggingTarget IO auditloggingtarget-io-editor Falsch Organisation
Editor für das Wiederherstellen von Audit-Log-Sicherungen audit-logs-backup-restore-editor Falsch Organisation
Audit Logs Infra Bucket Viewer audit-logs-infra-bucket-viewer Falsch Organisation
AuthzPDP Debugger authzpdp-debugger Falsch Organisation
Sicherungsadministrator backup-admin Falsch Organisation
Billing Invoice Creator billing-invoice-creator Falsch Organisation
Cert Manager-Systemcluster-Debugger platauth-cert-manager-system-debugger Falsch Organisation
Dashboard IO Creator dashboard-io-creator Falsch Organisation
Dashboard I/O-Editor dashboard-io-editor Falsch Organisation
Dashboard IO Viewer dashboard-io-viewer Falsch Organisation
DBS Debugger dbs-debugger Falsch Organisation
DNS-Administrator dns-admin Falsch Organisation
DNS-Debugger
  • Administratorcluster der Organisation:
    dns-debugger
  • Stammadministratorcluster:
    dns-debugger-root
Falsch Organisation
DNS-Monitor dns-monitor Falsch Organisation
DNS Suffix Viewer dns-admin Falsch Organisation
DR-Administrator dr-admin Falsch Organisation
DR Restore Admin dr-restore-admin Falsch Organisation
Administrator für Notfall-SSH-Anmeldedaten emergencysshcreds-admin Falsch Organisation
EZ Debugger ez-debugger Falsch Organisation
Gatekeeper-Administrator gatekeeper-admin Falsch Organisation
DR-Systemadministrator dr-system-admin Falsch Organisation
FluentBit IO Creator fluentbit-io-creator Falsch Organisation
FluentBit IO-Betrachter fluentbit-io-viewer Falsch Organisation
FluentBit IO-Editor fluentbit-io-editor Falsch Organisation
Gemini Artifact Cluster Viewer gemini-artifacts-distributor-cluster-role Falsch Organisation
Gemini Artifact Distributor gemini-artifact-distributor Falsch Organisation
Grafana Debugger grafana-debugger Falsch Projekt
Grafana Viewer grafana-viewer Falsch Organisation
Harbor-Instanz-Anmeldedaten-Rotator harbor-instance-cred-rotator Falsch Projekt
Harbor Instance Debugger harbor-instance-debugger Falsch Organisation
Harbor Instance Debugger harbor-instance-debugger-cp Falsch Organisation
Harbor-Instanz-Debugger-Projektrolle harbor-instance-debugger Falsch Projekt
Harbor Instance Operator harbor-instance-operator Falsch Organisation
Hardware-Administrator hardware-admin Falsch Organisation
HSM-Administrator hsm-admin Falsch Organisation
HSM-Systemgeheimnis-Monitor hsm-system-secret-monitor Falsch Organisation
HSM System Secret Rotator hsm-system-secret-rotator Falsch Organisation
HWDR-Administrator hardware-dr-admin Falsch Organisation
HWDR Viewer hwdr-viewer Falsch Organisation
Kiali-Administrator kiali-admin Falsch Organisation
KMS-Administrator kms-admin Falsch Organisation
KMS System Debugger kms-system-debugger Falsch Organisation
KUB IPAM Debugger kub-ipam-debugger Falsch Organisation
KUB-Monitor kub-monitor Falsch Organisation
LogCollector IO Creator logcollector-io-creator Falsch Organisation
LogCollector IO Viewer logcollector-io-viewer Falsch Organisation
LogCollector IO Editor logcollector-io-editor Falsch Organisation
LoggingRule IO Creator loggingrule-io-creator Falsch Organisation
IO-Viewer für LoggingRule loggingrule-io-viewer Falsch Organisation
LoggingRule IO Editor loggingrule-io-editor Falsch Organisation
LoggingTarget IO Creator loggingtarget-io-creator Falsch Organisation
IO-Viewer für LoggingTarget loggingtarget-io-viewer Falsch Organisation
IO-Bearbeiter für LoggingTarget loggingtarget-io-editor Falsch Organisation
Log Query API Querier log-query-api-querier Falsch Projekt
MonitoringRule IO Creator monitoringrule-io-creator Falsch Organisation
MonitoringRule IO Viewer monitoringrule-io-viewer Falsch Organisation
MonitoringRule IO Editor monitoringrule-io-editor Falsch Organisation
MonitoringTarget IO Creator monitoringtarget-io-creator Falsch Organisation
MonitoringTarget IO Viewer monitoringtarget-io-viewer Falsch Organisation
MonitoringTarget IO Editor monitoringtarget-io-editor Falsch Organisation
MZ Global API Portforward mz-global-api-portforward Falsch Organisation
ObservabilityPipeline IO Creator observabilitypipeline-io-creator Falsch Organisation
ObservabilityPipeline IO Viewer observabilitypipeline-io-viewer Falsch Organisation
ObservabilityPipeline IO Editor observabilitypipeline-io-editor Falsch Organisation
Observability Admin observability-admin Falsch Organisation
Observability Admin Debugger observability-admin-debugger Falsch Organisation
Observability Debugger observability-debugger Falsch Organisation
Observability System Debugger observability-system-debugger Falsch Organisation
Observability Viewer observability-viewer Falsch Organisation
OCLCM Debugger
  • Administratorcluster der Organisation:
    oclcm-debugger
  • Stammadministratorcluster:
    oclcm-debugger-root
Falsch Organisation
OCLCM-Betrachter
  • Administratorcluster der Organisation:
    oclcm-viewer
  • Stammadministratorcluster:
    oclcm-viewer-root
Falsch Organisation
Organisationsadministrator organization-admin Falsch Organisation
Abrechnungsadministrator der Organisation organization-billing-admin Falsch Organisation
Systemcluster für Abrechnungsadministrator der Organisation organization-billing-admin-system-cluster Falsch Organisation
Betrachter von Abrechnungsinformationen für die Organisation organization-billing-viewer Falsch Organisation
Administrator für die Verwaltung von Organisationssystemartefakten organization-system-artifact-management-admin Falsch Organisation
PERF Admin Monitor perf-admin-monitor Falsch Organisation
PERF Admin Resource Maintainer perf-admin-resource-maintainer Falsch Projekt
PERF Debugger perf-debugger Falsch Projekt
PERF System Monitor perf-system-monitor Falsch Projekt
PERF System Resource Maintainer perf-system-resource-maintainer Falsch Projekt
PNET Debugger pnet-debugger Falsch Organisation
PNET Monitor pnet-monitor Falsch Organisation
Richtlinienadministrator policy-admin Falsch Organisation
Richtlinienmanager policy-manager Falsch Organisation
Remote Logger-Administrator remote-logger-admin Falsch Organisation
Remote Logger Viewer remote-logger-viewer Falsch Organisation
Root Cortex Alertmanager-Bearbeiter root-cortex-alertmanager-editor Falsch Organisation
Root Cortex Alertmanager Viewer root-cortex-alertmanager-viewer Falsch Organisation
Root Cortex Prometheus Viewer root-cortex-prometheus-viewer Falsch Organisation
Root-Sitzungsadministrator root-session-admin Falsch Organisation
Sicherheitsadministrator security-admin Wahr Organisation
Security Viewer security-viewer Falsch Organisation
SERV Admin-Debugger serv-admin-debugger Falsch Organisation
SERV Admin-Monitor serv-admin-monitor Falsch Organisation ClusterRole
SERV-Administrator überwacht Secrets serv-admin-monitor-secrets Falsch Organisation Role
SERV Admin Secret Monitor serv-admin-secret-monitor Falsch Organisation Role
Service Now-Administrator service-now-admin Falsch Projekt
Service Now-Administrator service-now-admin Falsch Projekt
SIEM Export Infra Creator siemexport-infra-creator Falsch Organisation
SIEM Export Infra Editor siemexport-infra-editor Falsch Organisation
SIEM Export Infra Viewer siemexport-infra-viewer Falsch Organisation
SiemInfraForwarder IO Creator sieminfraforwarder-io-creator Falsch Organisation
SiemInfraForwarder IO Editor sieminfraforwarder-io-editor Falsch Organisation
SiemInfraForwarder IO Viewer sieminfraforwarder-io-viewer Falsch Organisation
Administrator für die Verwaltung von Systemartefakten system-artifact-management-admin Falsch Organisation
Administrator für System Artifact Management Secrets system-artifact-management-secrets-admin Falsch Organisation
System Artifact Registry Harbor Admin sar-harbor-admin Falsch Organisation
System Artifact Registry Harbor Read sar-harbor-read Falsch Organisation
System Artifact Registry Harbor ReadWrite sar-harbor-readwrite Falsch Organisation
System Artifact Registry Debugger
  • Administratorcluster der Organisation:
    sar-debugger
  • Stammadministratorcluster:
    sar-debugger-root
Falsch Organisation
System Artifact Registry Monitor
  • Administratorcluster der Organisation:
    sar-monitor
  • Stammadministratorcluster:
    sar-monitor-root
Falsch Organisation
Systemclusteradministrator system-cluster-admin Falsch Organisation
System Cluster DNS Debugger system-cluster-dns-debugger Falsch Organisation
System Cluster UNET Debugger system-cluster-unet-debugger Falsch Organisation
System Cluster UNET Monitor system-cluster-unet-monitor Falsch Organisation
System Cluster Vertex AI Debugger system-cluster-vai-debugger Falsch Organisation
System Cluster Viewer system-cluster-viewer Falsch Organisation
Systemprojekt-Administrator für virtuelle Maschinen system-project-vm-admin Falsch Projekt
Tenable Nessus-Administrator tenable-nessus-admin Falsch Projekt
Tenable Nessus-Administrator tenable-nessus-system-admin Falsch Projekt
Transfer Appliance-Anfrageadministrator transfer-appliance-request-admin Falsch Organisation
UI Debugger ui-debugger Falsch Organisation
UNET CLI Org Admin Monitor unet-cli-org-admin-monitor Falsch Organisation
UNET CLI Root Admin Monitor unet-cli-root-admin-monitor Falsch Organisation
UNET CLI-Systemmonitor unet-cli-system-monitor Falsch Organisation
UNET CLI User Monitor unet-cli-user-monitor Falsch Organisation
UNET Debugger für Nutzercluster user-cluster-unet-debugger Falsch Organisation
Administrator upgraden upgrade-admin Falsch Organisation
Upgrade Debugger upgrade-debugger Falsch Organisation
Debugger für Nutzercluster user-cluster-debugger Falsch Organisation
User Cluster DNS Debugger user-cluster-dns-debugger Falsch Organisation
UNET Debugger für Nutzercluster user-cluster-unet-debugger Falsch Organisation
UNET-Monitor für Nutzercluster user-cluster-unet-monitor Falsch Organisation
Vertex AI Debugger vertex-ai-debugger Falsch Organisation
VPN-Debugger für den Administratorcluster der Organisation vpn-debugger Falsch Projekt

IO-Zugriffsrollen

IO-Zielgruppe
Name Clusterberechtigungen für Organisationsadministratoren Berechtigungen für Nutzercluster Eskaliert an
AIS-Administrator
  • Bereitstellungen von GKE Identity Service-Pods:Lesen und Schreiben
  • AIS-Verschlüsselungs-Secret:Löschen
AIS Debugger AIS-Ressourcen:erstellen, lesen, aktualisieren, löschen und patchen
AIS Monitor AIS-Ressourcen im Namespace iam-system:Lesen und Schreiben
Betrachter von Clustern beliebiger Artefakte Object Storage-Buckets im Namespace infra-cp der Steuerungsebene des Infrastrukturclusters auflisten:
Betrachter von Clustern beliebiger Artefakte Object Storage-Buckets in der Steuerungsebene des Infrastrukturclusters im Namespace infra-mp: Liste
Arbitrary Artifact Distributor Object-Storage-Buckets mit model-artifact-registry-Ressourcen im Namespace infra-cp der Steuerungsebene des Infrastrukturclusters: „Get“, „read-object“ und „write-object“
Arbitrary Artifact Distributor Object-Storage-Buckets mit model-artifact-registry-Ressourcen im Namespace infra-mp der Steuerungsebene des Infrastrukturclusters:get, read-object und write-object
ATAT-Administrator
  • Organizations:Gelesen
  • Portfolios:Lesen und Schreiben
  • SecretForwarders:Gelesen
  • Secrets (name:atat-portfolio): Lese- und Schreibzugriff
  • ConfigMaps (name:atat-idp-config): Lesen und Schreiben
  • Deployments (name:atat-frontend): Lesen und Schreiben
  • Namespaces (name:atat-system): Lesen
  • Benutzerdefinierte Ressource Addon:Lesen
AuditLoggingTarget IO Creator Benutzerdefinierte AuditLoggingTarget-Ressourcen: Lesen und Schreiben
Bearbeiter von AuditLoggingTarget IO Benutzerdefinierte AuditLoggingTarget-Ressourcen: Lesen und Schreiben
AuditLoggingTarget IO Viewer Benutzerdefinierte AuditLoggingTarget-Ressourcen: Lesen
Editor für das Wiederherstellen von Audit-Log-Sicherungen Sicherungs-Buckets: Lesen und Schreiben
Audit Logs Infra Bucket Viewer Sicherungs-Buckets: Lesen
AuthzPDP Debugger
  • AuthzPDP-Dienst:Lesen und Aktualisieren
  • DNS-Deployments:Lesen, patchen und aktualisieren
Sicherungsadministrator
  • Sicherungs- und Wiederherstellungspläne, manuelle Sicherungs- und Wiederherstellungsanfragen, Anfragen zum Löschen von Sicherungen und Wiederherstellungen:Erstellen, Lesen und Löschen
  • Sicherungen, Volume-Sicherungen und Volume-Wiederherstellungen:Lesen
  • Sicherungs-Repositories:Lesen und Erstellen
Billing Invoice Creator
  • Rechnungen:Lesen, erstellen und patchen
  • Pods:erstellen und lesen
  • Organisationen:Lesen
Cert Manager-Systemcluster-Debugger Zertifikate, Zertifikatsanfragen, Aussteller, Clusteraussteller, Challenges, Bestellungen: Get, list, watch, update, patch, delete und create
Dashboard IO Creator Benutzerdefinierte Dashboard-Ressourcen: Lesen und Schreiben
Dashboard I/O-Editor Benutzerdefinierte Dashboard-Ressourcen: Lesen und Schreiben
Dashboard IO Viewer Benutzerdefinierte Dashboard-Ressourcen: Lesen
DBS Debugger ConfigMaps, PersistentVolumeClaims, Ereignisse, Pod, Pod-Logs, Dienste, Dienstkonten, Deployments, Back-up und Datenbanken:Lesen
DNS-Administrator
  • DNS-Dateien und Sicherheitsschlüssel:erstellen, lesen, aktualisieren und löschen
  • Benutzerdefinierte DNSRegistration-Ressourcen (Custom Resources, CRs): erstellen, lesen und aktualisieren
  • DNS-Dienste und Resolver:Lesen und Aktualisieren
DNS-Debugger dns-debugger:
  • ConfigMaps und Secrets:erstellen, lesen, aktualisieren und löschen
  • DNS-Registrierungen:Erstellen, lesen und aktualisieren
  • Dienste:Lesen und Aktualisieren
  • Deployments und Deployment-Logs:Lesen, Patchen und Aktualisieren
  • Pods:erstellen und lesen
  • Pod-Logs:Lesen
dns-debugger-root:
  • ConfigMaps und Secrets:erstellen, lesen und löschen
  • DNS-Registrierungen:Erstellen und lesen
  • Dienste:Lesen und Aktualisieren
  • Deployments und Deployment-Logs:Lesen, Patchen und Aktualisieren
  • Pods:erstellen und lesen
  • Pod-Logs:Lesen
DNS-Monitor dns-monitor:
ConfigMaps, Secrets, benutzerdefinierte DNS-Ressourcen:Lesen
dns-monitor-root:
ConfigMaps, Secrets, benutzerdefinierte DNS-Ressourcen, DNS Registration API, DNS-Dienste, DNS-Bereitstellungen:Lesen
DNS Suffix Viewer DNS-Suffix-ConfigMap:Lesen
DR-Administrator
  • DNS-Registrierungen, Sicherungen, Dienste und Diensteinträge:Lesen
  • ConfigMaps, Bereitstellungen, Konfigurationen für die Notfallwiederherstellung und Pods:Lesen und Patchen
  • Secrets:Erstellen
  • web-tls, gitlab-rails-secret, gitlab-configsync-ro-token, git-creds und iac-creds:Lesen, Patchen und Löschen
  • Sicherungs-Repositories, Sicherungspläne und manuelle Sicherungsanfragen: Lesen, erstellen, patchen und löschen
  • Wiederherstellungen:Lesen, Erstellen und Löschen
DR Restore Admin
  • Backups:Gelesen
  • Restores:Lesen, erstellen und löschen
Administrator für Notfall-SSH-Anmeldedaten EmergencySshCredentials: Erstellen, lesen und patchen
EZ Debugger EasySaaS-Ressourcen und Ressourcen für Wartungsrichtlinien:Erstellen, Lesen, Löschen, Aktualisieren und Patchen
FluentBit IO Creator Benutzerdefinierte FluentBit-Ressourcen: Lesen und Schreiben
FluentBit IO-Editor Benutzerdefinierte FluentBit-Ressourcen: Lesen und Schreiben
FluentBit IO-Betrachter Benutzerdefinierte FluentBit-Ressourcen: Lesen
Gatekeeper-Administrator
  • Deployments:Lesen und Patchen
  • Secrets:Lesen, Patchen und Aktualisieren
GDCH DR Admin Secrets, Buckets, Rollenbindungen, Rollen und Dienstkonten:Lesen und Schreiben
Gemini Artifacts Cluster Viewer Objektspeicher-Buckets:Liste
Gemini Artifact Distributor
  • Objektspeicher-Buckets: „Get“, „read-object“ und „write-object“
  • ConfigMap-Ressourcen: Get
Grafana Viewer GrafanaSystem und Grafana:Lesen und Schreiben
Grafana Debugger Apps, Bereitstellungen, zustandsorientierte Sets und Pods:Lesen, aktualisieren, löschen und patchen Apps, Bereitstellungen, zustandsorientierte Sets und Pods: Lesen, aktualisieren, löschen und patchen
Harbor-Instanz-Anmeldedaten-Rotator Secrets:erstellen, abrufen und löschen
Harbor Instance Debugger
  • Harbor-Instanzen:Erstellen, abrufen, auflisten, aktualisieren, patchen und löschen
  • Harbor-Instanzstatus:Abrufen, patchen und aktualisieren
  • Schattenprojekte:Erstellen, löschen, abrufen, auflisten, aktualisieren und beobachten
  • Benutzerdefinierte Ressourcendefinitionen für die Artifact Registry-Instanz von Harbor:Abrufen, auflisten und patchen
  • Deployments und Deployment-Logs:Abrufen, patchen und aktualisieren
  • Dienste:Abrufen und Aktualisieren
  • Deployments und Deployment-Logs:Abrufen, patchen und aktualisieren
  • Pods und Pod-Logs:Abrufen, auflisten und ansehen
  • Pods und „pod exec“:Erstellen
  • Projektnetzwerkrichtlinien:Get, list und watch
  • Datenbankcluster:Abrufen, auflisten und beobachten
  • Audit-Logging-Ziele:get, list und watch
  • Logging-Ziele:Abrufen, auflisten, beobachten, aktualisieren und löschen
  • Buckets:get, list und watch
  • Autorisierungsrichtlinien:Get, list, watch, update und delete
Harbor Instance Debugger
  • StatefulSet, StatefulSet-Logs, Deployments und Deployment-Logs:get, list, watch, patch, update und delete
  • Dienste:get, list, watch, patch, update und delete
  • Pods und Pod-Logs:get, list, watch, patch, update und delete
  • Pods und „pod exec“:Erstellen
  • Secrets und `ConfigMap`-Ressourcen:Abrufen, auflisten, beobachten, aktualisieren und löschen
  • Ansprüche auf nichtflüchtige Volumes:Abrufen, auflisten, beobachten, aktualisieren und patchen
Harbor-Instanz-Debugger-Projektrolle Secrets:Abrufen, auflisten, beobachten, aktualisieren und löschen
Harbor Instance Operator Deployments und Deployment-Logs:Abrufen, Patchen und Aktualisieren
Hardware-Administrator Hardwarebezogene CRD:Lesen und Schreiben
HSM-Administrator
  • HSM-Status, Cluster, Mandanten, Secrets und CertificateSigningRequests:Erstellen, lesen, aktualisieren, löschen und patchen
  • Pods, Bereitstellungen, Namespace, Dienste, Organisationen, AuditLoggingTargets, NtpServers, HwDrDevices:Lesen
HSM-Systemgeheimnis-Monitor Secrets im Namespace hsm-system:Abrufen und Lesen
HSM System Secret Rotator Secrets im Namespace hsm-system:Abrufen, lesen, aktualisieren und patchen
HWDR-Administrator
  • HWDR-Geräte:Lesen und löschen
  • Sicherungspläne, Pods, Logs:Lesen
HWDR Viewer Sicherungspläne: Lesen
Kiali-Administrator
  • Istio authorization:Lesen und Schreiben
KMS-Administrator
  • AEADKey, SigningKey, KeyImport, KeyExport, RotationJob und Pods:Lesen
  • Bereitstellungen: Lesen, aktualisieren und patchen
KMS-Administrator
  • KMS-Bereitstellungen: Abrufen, Lesen, Aktualisieren und Patchen
  • KMS-Bereitstellungslogs, ‑Pods und ‑Pod-Logs: Abrufen und lesen
KUB IPAM Debugger IPAM-Ressourcen:Lesen und Schreiben
KUB-Monitor KUB-Ressourcen:Lesen
LogCollector IO Creator Benutzerdefinierte LogCollector-Ressourcen: Lesen und Schreiben
LogCollector IO Editor Benutzerdefinierte LogCollector-Ressourcen: Lesen und Schreiben
LogCollector IO Viewer Benutzerdefinierte LogCollector-Ressourcen: Lesen
LoggingRule IO Creator Benutzerdefinierte LoggingRule-Ressourcen: Lesen und Schreiben
LoggingRule IO Editor Benutzerdefinierte LoggingRule-Ressourcen: Lesen und Schreiben
IO-Viewer für LoggingRule Benutzerdefinierte LoggingRule-Ressourcen: Lesen
LoggingTarget IO Creator Benutzerdefinierte LoggingTarget-Ressourcen: Lesen und Schreiben
IO-Bearbeiter für LoggingTarget Benutzerdefinierte LoggingTarget-Ressourcen: Lesen und Schreiben
IO-Viewer für LoggingTarget Benutzerdefinierte LoggingTarget-Ressourcen: Lesen
Log Query API Querier Log Query API-Projektlogs:Lesen
MonitoringRule IO Creator Benutzerdefinierte MonitoringRule-Ressourcen: Lesen und Schreiben
MonitoringRule IO Editor Benutzerdefinierte MonitoringRule-Ressourcen: Lesen und Schreiben
MonitoringRule IO Viewer Benutzerdefinierte MonitoringRule-Ressourcen: Lesen
MonitoringTarget IO Creator Benutzerdefinierte MonitoringTarget-Ressourcen: Lesen und Schreiben
MonitoringTarget IO Editor Benutzerdefinierte MonitoringTarget-Ressourcen: Lesen und Schreiben
MonitoringTarget IO Viewer Benutzerdefinierte MonitoringTarget-Ressourcen: Lesen
MZ Global API Portforward Globale API-Pods: Lesen und Schreiben
ObservabilityPipeline IO Creator Benutzerdefinierte ObservabilityPipeline-Ressourcen: Lesen und Schreiben
ObservabilityPipeline IO Editor Benutzerdefinierte ObservabilityPipeline-Ressourcen: Lesen und Schreiben
ObservabilityPipeline IO Viewer Benutzerdefinierte ObservabilityPipeline-Ressourcen: Lesen
Observability Admin
  • obs-system-Namespace:Lesen
  • Anthos-Audit-Log-Forwarder und Anthos-Log-Forwarder:Aktualisieren, patchen und löschen
  • obs-system-Namespace:Lesen
  • audit-logs-loki, loki, cortex, anthos-audit-logs-forwarder, anthos-log-forwarder:Aktualisieren, Patchen und Löschen
Observability Admin Debugger
  • obs-system-Namespace:Lesen, Administrator
  • DaemonSets, Deployments, StatefulSets, Secrets:Lesen, erstellen, aktualisieren, patchen und löschen
  • Zertifikate:Lesen
  • Deployments, StatefulSets, DaemonSets, Secrets, ConfigMap:Lesen, erstellen, löschen, patchen und aktualisieren
  • Zertifikate:Lesen
Observability Debugger
  • Deployments, StatefulSets, DaemonSets, Secrets, ConfigMaps:Lesen, erstellen, löschen, patchen und aktualisieren
  • Zertifikate:Lesen
Observability System Debugger
  • Deployments, StatefulSets, DaemonSets, Secrets, ConfigMaps:Lesen, erstellen, löschen, patchen und aktualisieren
  • Zertifikate:Lesen
Observability Viewer obs-system-Namespace:Lesen obs-system-Namespace:Lesen
OCLCM Debugger oclcm-debugger:
  • Komponenten:Erstellen und lesen
  • Komponenteneinführungen und Unterkomponenten:Lesen, patchen und aktualisieren
  • Überschreibungen von Unterkomponenten:erstellen, lesen, aktualisieren und patchen
oclcm-debugger-root:
  • Komponenten:Erstellen und lesen
  • Komponenteneinführungen und Unterkomponenten:Lesen, patchen und aktualisieren
  • Überschreibungen von Unterkomponenten:erstellen, lesen, aktualisieren und patchen
OCLCM-Betrachter oclcm-viewer:
  • Komponenten, Komponenten-Roll-outs, Unterkomponenten, Überschreibungen von Unterkomponenten:Lesen
oclcm-viewer-root:
  • Komponenten, Komponenteneinführungen, Unterkomponenten und Überschreibungen von Unterkomponenten:
Organisationsadministrator
  • Benutzerdefinierte Organisationsressourcen: Lesen und Schreiben
  • Organisations-Upgrade und Release-Metadaten:Lesen
Abrechnungsadministrator der Organisation
  • Secrets, Buckets, Datenbank-Sicherungspläne, Datenbankcluster:Erstellen, lesen, aktualisieren, patchen und löschen
  • Pods, Datenbankimporte, Datenbankexporte, Datenbankwiederherstellungen:Erstellen, lesen und löschen
  • Jobs, Cronjobs, Abrechnungsressourcen:Lesen
Systemcluster für Abrechnungsadministrator der Organisation
  • Pods:Erstellen, lesen, aktualisieren, patchen und löschen
  • Sicherungs-Repositorys und Zertifikate:Lesen, aktualisieren und patchen
Betrachter von Abrechnungsinformationen für die Organisation Abrechnungsressourcen, Organisationen, Secrets und Pods:Lesen
Administrator für die Verwaltung von Organisationssystemartefakten
  • Harbor-Projekte:Administrator, Lesen, Schreiben, Ansehen, Erstellen, Patchen und Löschen
  • Harbor-Nutzeranmeldedaten:Lesen, erstellen und löschen
PERF Admin Monitor PERF-Buckets, Dienstkonten und Secrets:Lesen
PERF Admin Resource Maintainer
  • VM-Ressourcen, Buckets, Rollen, Rollenbindungen, Dienstkonten für Projekte und KMS-Schlüssel:Lesen und löschen
  • Dienstkonten und Secrets:Lesen
PERF Debugger
  • Jobs:Erstellen, lesen und löschen
  • CronJobs und ConfigMap:Erstellen, lesen, patchen und löschen
PERF System Monitor Pods, ConfigMap, Cronjobs:Lesen
PERF System Resource Maintainer
  • Dienste und Dienstkonten:Lesen und löschen
  • Jobs und Cronjobs:Lesen
PNET Debugger
  • PNET-Deployments und Deployment-Logs:Lesen, Patchen und Aktualisieren
  • Pods, Pod-Logs, Subnetzansprüche und Switches:Lesen
PNET Monitor PNET-Bereitstellungen, Bereitstellungslogs, Pods, Pod-Logs, Subnetzansprüche und Switches:Lesen
Richtlinienadministrator Einschränkungen:erstellen, bearbeiten und löschen
Remote Logger-Administrator Bereitstellungen:Lesen, aktualisieren, patchen und löschen Bereitstellungen:Lesen, aktualisieren, patchen und löschen
Remote Logger Viewer Deployments:Lesen Deployments:Lesen
Root Cortex Alertmanager-Bearbeiter Benutzerdefinierte Ressourcen für Cortex Alertmanager, Protokollierungsregeln und Überwachungsregeln:Erstellen, löschen, lesen, patchen und aktualisieren
Root Cortex Alertmanager Viewer Benutzerdefinierte Ressourcen für Cortex Alertmanager, Logging-Regeln und Monitoring-Regeln:Lesen
Root Cortex Prometheus Viewer Cortex-System und Cortex Prometheus:Lesen
Root-Sitzungsadministrator Istio-Ressourcenmanager:Erstellen, Lesen, Aktualisieren, Löschen und Patchen
Sicherheitsadministrator
  • IAMRoleBinding und IAMRole:Erstellen, lesen, aktualisieren und löschen
  • Benutzerdefinierte Ressourcen (Custom Resources, CR) von GKE Identity Service: Lesen und Schreiben
IAM-Administrator der Organisation und alle anderen IO-Rollen
Security Viewer
  • IAMRoleBinding:Gelesen
  • IAMRole:Gelesen
  • Benutzerdefinierte Ressourcen (Custom Resources, CR) für GKE Identity Service: Lesen
SERV Admin-Debugger ClusterRoleBinding
  • Servers:Get, List, Patch, Update, Delete, Watch
  • Baremetalhosts:Get, List, Patch, Update, Delete, Watch
  • Certificates:Get, List, Patch, Update, Delete, Watch
  • Ospolicies:Get, List, Patch, Update, Delete, Watch
  • Deployments:Get, List, Update, Patch, Watch
  • Deployments/Scale:Get, List, Update, Patch, Watch
  • Deployments/Logs:Get, List, Update, Patch, Watch
  • Pods:Get, List, Watch
  • Pods/Logs:Get, List, Watch
  • Nodepools:Get, List, Watch
  • Nodepoolclaims:Get, List, Watch
  • Nodeupgradetasks:Get, List, Update, Patch, Watch
  • Trafficpolicies:Get, List, Update, Patch, Watch
  • Cells:Get, List, Watch
  • Ocittopologies:Get, List, Watch
  • Torswitches:Get, List, Watch
  • Organizations:Get, List, Watch
  • Hsmclusters:Get, List, Watch
SERV-Administrator überwacht Secrets RoleBinding
  • Secrets:Get, List, Patch, Update, Delete, Watch
SERV Admin-Monitor ClusterRoleBinding
  • Servers:Get, List, Watch
  • Baremetalhosts:Get, List, Watch
  • Certificates:Get, List, Watch
  • Ospolicies:Get, List, Watch
  • Deployments:Get, List, Watch
  • Deployments/Scale:Get, List, Watch
  • Deployments/Logs:Get, List, Watch
  • Pods:Get, List, Watch
  • Pods/Logs:Get, List, Watch
  • Nodepools:Get, List, Watch
  • Nodeupgradetasks:Get, List, Watch
  • Trafficpolicies:Get, List, Watch
  • Cells:Get, List, Watch
  • Ocittopologies:Get, List, Watch
SERV Admin Secret Monitor RoleBinding
  • Secrets:Get, List, Watch
Service Now-Administrator Dnsregistrations, Projectnetworkpolicies, Virtualservices, Envoyfilters, Destinationrules, Monitoringtargets, Monitoringrules, Dashboards, Probes:Lesen und Schreiben
Service Now-Administrator Dienste, ConfigMaps, Pod-Logs und Secrets:Lesen und Schreiben
SIEM Export Infra Creator Benutzerdefinierte SIEMInfraForwarder-Ressourcen und Secrets: Abrufen, erstellen und lesen Benutzerdefinierte SIEMInfraForwarder-Ressourcen und Secrets: Abrufen, erstellen und lesen
SIEM Export Infra Editor SIEMInfraForwarder Benutzerdefinierte Ressourcen und Secrets: Abrufen, Lesen, Aktualisieren, Löschen und Patchen SIEMInfraForwarder Benutzerdefinierte Ressourcen und Secrets: Abrufen, Lesen, Aktualisieren, Löschen und Patchen
SIEM Export Infra Viewer Benutzerdefinierte SiemInfraForwarder-Ressourcen und Secrets: Lesen Benutzerdefinierte SiemInfraForwarder-Ressourcen und Secrets: Lesen
Administrator für die Verwaltung von Systemartefakten HarborProjects:Administrator, Erstellen, Lesen, Schreiben, Löschen und Ansehen
  • Harbor-Projekte und Nutzeranmeldedaten:Erstellen, löschen, patchen und lesen
  • HarborProjects:Administrator, Lesen, Schreiben
  • Artefakte verteilen:Erstellen, löschen, aktualisieren und lesen
  • image-label-map-ConfigMap:erstellen, löschen, aktualisieren und lesen
  • Server, Truststore-ConfigMaps:Lesen
Administrator für System Artifact Management Secrets
  • In-Cluster-Registry:Lesen
  • Registrierungsspiegel aktualisieren:Erstellen, lesen, aktualisieren und löschen
System Artifact Registry Harbor Admin Harbor-Projekte: Erstellen, lesen, aktualisieren, patchen und löschen Harbor-Projekte:erstellen, lesen, aktualisieren, patchen und löschen
System Artifact Registry Harbor Read Harbor-Projekte:Lesen
System Artifact Registry Harbor ReadWrite Harbor-Projekte:Erstellen, lesen und schreiben
System Artifact Registry Debugger sar-debugger:
  • Harbor-Cluster, Secrets, Verteilungsrichtlinien, manuelle Verteilung und ConfigMaps:Erstellen, lesen, aktualisieren, patchen und löschen
  • Harbor-Nutzeranmeldedaten, PVCs, Pods und Harbor-Roboterkonten:Erstellen, lesen und löschen
  • Metadaten für Releases, Organisationen, Datenbankcluster, Harbor-Projekte, Zertifikate, Server und Cluster: Lesen
  • Datenbank und CRDs:Lesen und löschen
  • Bereitstellungen:Lesen, aktualisieren, patchen und löschen
  • Nichtflüchtige Volumes:Lesen, Aktualisieren und Patchen
sar-debugger-root:
  • Harbor-Cluster, Secrets, Verteilungsrichtlinien, manuelle Verteilung und ConfigMaps:Erstellen, lesen, aktualisieren, patchen und löschen
  • PVCs, Pods und Harbor-Robot-Konten:Erstellen, lesen und löschen
  • Metadaten für Releases, Organisationen, Datenbankcluster, Harbor-Projekte, Zertifikate, Server und Cluster: Lesen
  • Datenbank und CRDs:Lesen und löschen
  • Bereitstellungen:Lesen, aktualisieren, patchen und löschen
  • Nichtflüchtige Volumes:Lesen, Aktualisieren und Patchen
System Artifact Registry Monitor sar-monitor:
  • Harbor-Cluster, Secrets und CRDs:Lesen
  • Harbor-Nutzeranmeldedaten:Erstellen, lesen und löschen
sar-monitor-root:
Harbor-Cluster, Secrets und CRDs:Lesen
Systemclusteradministrator Systemcluster:Erstellen, löschen, aktualisieren und lesen
System Cluster DNS Debugger
  • Deployments und Bereitstellungslogs:Lesen
  • Pods:erstellen und lesen
System Cluster UNET Debugger
  • Configmaps: Abrufen, Erstellen und Aktualisieren
  • Bereitstellungen, Bereitstellungslogs, Daemonsets und Daemonset-Logs: Abrufen, patchen und aktualisieren
  • Pods und Pod-Logs: Abrufen, lesen, erstellen und löschen
  • Dienste, Netzwerkrichtlinien und Cilium: Abrufen, lesen, erstellen, aktualisieren und löschen
  • Flusslogs und Flusslogstatus: Abrufen, lesen, erstellen, patchen, aktualisieren und löschen
System Cluster UNET Monitor Projekte, Projektnetzwerkrichtlinien, ConfigMaps, Secrets, Zertifikate, Bundles, Deployments, DaemonSets, StatefulSets, Pods, Pod-Logs, Services, Endpunkte, Endpunktslices, Netzwerkrichtlinien, Netzwerk-Logging, Netzwerke, Netzwerkschnittstellen, Netzwerke, virtuelle Maschinen, VM-Instanzen, Cluster-CIDR-Konfigurationen, Fluss-Logs, Fluss-Log-Status, BGP-Peers, BGP-Routen, die beworben werden, BGP-Routen, die empfangen werden, BGP-Sitzungen, BGP-Load-Balancer, Egress-NAT-Richtlinien, Netzwerk-Gateway-Gruppen, Netzwerk-Gateway-Knoten, Flat-IP-Modi, Konfigurationen für die Multi-Cluster-Verbindung, VPN-Tunnel, Traffic-Steering, ConfigMap-Weiterleitungen, Secret-Weiterleitungen, Health Checks, Node-Pool-Ansprüche, Node-Pools und Add-on-Konfigurationen: Abrufen und lesen
System Cluster Vertex AI Debugger Vertex AI-Plattform:Erstellen, lesen, aktualisieren, patchen und löschen
System Cluster Viewer Systemcluster:Lesen und Schreiben
Tenable Nessus-Administrator DestinationRules, DnsRegistrations, ProjectNetworkPolicies, PeerAuthentication, VirtualServices, AuditLoggingTargets und Secrets:Lesen und Schreiben
  • DestinationRules, VirtualServices, DnsRegistrations, PeerAuthentications, Pod, Service, Secret:Lesen und Schreiben
  • Systemcluster:Lesen, Einfügen und Aktualisieren
  • VMs, VM-Laufwerke, VM-Zugriffsanfragen, externe VM-Zugriffe, VM-Sicherungsanfragen, VM-Sicherungen, VM-Wiederherstellungsanfragen, VM-Wiederherstellungen:Erstellen, lesen, aktualisieren, löschen und patchen
  • VM neu starten:Aktualisieren
  • VM-Images, VM-Sicherungspläne, VM-Sicherungsvorlagen:Lesen
Tenable Nessus-Administrator Netzwerkkomponenten zum Verwalten von Nessus:Lesen und Schreiben
Transfer Appliance-Anfrageadministrator Transferappliancerequests:Lesen und Schreiben
UI Debugger Backend-UI-Server: Lesen, Patchen, Aktualisieren
UNET CLI Org Admin Monitor
  • Netzwerkressourcen, Secrets, ConfigMaps, Cilium-Endpunkte, VMs, VM-Laufzeiten, Cluster und Namespaces:Lesen
  • Pods:Lesen und erstellen
UNET CLI Root Admin Monitor
  • Netzwerkressourcen, Secrets, ConfigMaps, Cilium-Endpunkte und Namespaces:Lesen
  • Pods:Lesen und erstellen
UNET CLI-Systemmonitor
  • Netzwerkressourcen, Secrets, ConfigMaps, Cilium-Endpunkte, VMs, VM-Laufzeiten, Deployments, Cluster, Namespaces, CRDs:Lesen
  • Pods:Lesen und erstellen
UNET CLI User Monitor
  • Netzwerkressourcen, Secrets, ConfigMaps, Cilium-Endpunkte, virtuelle Maschinen (VMs), VM-Laufzeiten, Bereitstellungen, Cluster, Namespaces, CRDs:Lesen
  • Pods:Lesen und erstellen
Administrator upgraden
  • Harbor-Zertifizierungsstellenzertifikat-Secret und Betriebssystem-Upgrade:Lesen
  • ReleaseMetadata und UserClusterMetadata:Erstellen und lesen
  • Servers, CephClusters und AuditLoggingTargets:Lesen
  • Add-on-Upgrade, ConfigMaps, Root-Administratorcluster, CRDs:Lesen, aktualisieren und patchen
Upgrade Debugger
  • Ressourcen aktualisieren:Erstellen, lesen, aktualisieren, löschen und patchen
  • Harbor-Projekte:Harbor-Administrator
Debugger für Nutzercluster Nutzercluster: Abrufen, lesen, erstellen, aktualisieren, patchen und löschen
User Cluster DNS Debugger
  • Deployments, Deployment-Logs, Pods, Pod-Logs:Lesen
  • Pods:Erstellen
UNET Debugger für Nutzercluster
  • ConfigMaps:Abrufen, aktualisieren und lesen
  • Bereitstellungen, Bereitstellungslogs, DaemonSets und DaemonSet-Logs:Abrufen, Lesen, Patchen und Aktualisieren
  • Pods und Pod-Logs: Abrufen, lesen, erstellen und löschen
  • Dienste, Cilium und Netzwerkrichtlinien: Abrufen, Lesen, Erstellen, Aktualisieren und Löschen
  • Flusslogs und Flusslogstatus: Abrufen, lesen, erstellen, patchen, aktualisieren und löschen
UNET-Monitor für Nutzercluster Projekte, Projektnetzwerkrichtlinien, ConfigMaps, Secrets, Zertifikate, Zertifikataussteller, Bundles, Deployments, DaemonSets, StatefulSets, Pods, Pod-Logs, Dienste, Endpunkte, Endpunktslices, Netzwerkrichtlinien, Netzwerkprotokollierungen, Cilium, Netzwerke, Netzwerkschnittstellen, virtuelle Maschinen, VM-Instanzen, Netzwerke, Cluster-CIDR-Konfigurationen, Flat-IP-Modi, ConfigMap-Weiterleitungen, Secret-Weiterleitungen, Systemdiagnosen, Node-Pool-Ansprüche, Node-Pools, Add-on-Konfigurationen, Flusslogs und Flusslogstatus, BGP-Peers, BGP-beworbene Routen, BGP-empfangene Routen, BGP-Sitzungen, BGP-Load-Balancer, Egress-NAT-Richtlinien, Netzwerk-Gateway-Gruppen, Netzwerk-Gateway-Knoten, Flat-IP-Modi, Multi-Cluster-Verbindungskonfigurationen, VPN-Tunnel und Traffic-Steuerungen:Abrufen und Lesen
Vertex AI Debugger
  • Vertex AI-Plattform, Bereitstellungen, Projekte, Pakete:Erstellen, lesen, aktualisieren, löschen und patchen
  • Secrets:Lesen und Löschen
  • Vortrainierte API:Lesen
VPN-Debugger für den Management Plane API-Server
  • VPNGateway:Erstellen, lesen, schreiben
  • PeerGateway:Erstellen, lesen, schreiben
  • VPNBGPPeer:Erstellen, lesen, schreiben
  • VPNTunnel:Erstellen, lesen, schreiben
VPN-Debugger für Perimeter-Cluster
  • NetworkGatewayNodes:Erstellen, lesen, schreiben
  • NetworkGatewayGroups:Erstellen, lesen, schreiben
  • BGPAdvertisedRoutes:Erstellen, lesen, schreiben
  • BGPReceivedRoutes:Erstellen, lesen, schreiben
  • BGPPeers:Erstellen, lesen, schreiben
  • BGPSessions:Erstellen, lesen, schreiben
  • VPNTunnels:Erstellen, lesen, schreiben
  • TrafficSteering:Erstellen, lesen, schreiben

Zielgruppe für Produkt-Assets und vordefinierte Identität

Zielgruppe für die Programmable Analytics
Name Kubernetes-Ressourcenname Erster Administrator Level
AI Platform-Administrator ai-platform-admin Falsch Organisation
Rechnungsbetrachter billing-viewer Falsch Organisation
Bucket-Administrator bucket-admin Falsch Organisation
Bucket-Objekt-Administrator bucket-object-admin Falsch Organisation
Bucket-Objekt-Betrachter bucket-object-viewer Falsch Organisation
CTM Key Editor ctmkey-editor Falsch Organisation
CTM Key Viewer ctmkey-viewer Falsch Organisation
DR Backup Admin dr-backup-admin Falsch Organisation
DR-Systemadministrator dr-system-admin Falsch Organisation
Flow Log-Administrator flowlog-admin Falsch Organisation
Flow-Log-Viewer flowlog-viewer Falsch Organisation
GDCH Restrict By Attributes Policy Admin gdchrestrictbyattributes-policy-admin Falsch Organisation
GDCH Restricted Service Policy Admin gdchrestrictedservice-policy-admin Falsch Organisation
Global PNP Admin global-project-networkpolicy-admin Falsch Organisation
Administrator für die Identitätsanbieterföderation idp-federation-admin Falsch Organisation
Interconnect-Administrator interconnect-admin Falsch Organisation
KMS Rotation Job Admin kms-rotationjob-admin Falsch Organisation
Log Querier log-query-api-querier Falsch Projekt
Marketplace Service Editor marketplace-service-editor Falsch Organisation
Administrator für Organisationsnetzwerkrichtlinien org-network-policy-admin Falsch Organisation
Administrator für Sitzungen der Organisation org-session-admin Falsch Organisation
Administrator für Organisationssicherungen organization-backup-admin Falsch Organisation
Administrator für die Sicherung von Organisationsclustern organization-cluster-backup-admin Falsch Organisation
Organisations-Grafana-Betrachter organization-grafana-viewer Falsch Organisation
Organisations-IAM-Administrator organization-iam-admin Wahr Organisation
Organisations-IAM-Betrachter organization-iam-viewer Falsch Organisation
Organisationsdatenbankadministrator organization-db-admin Falsch Organisation
Administrator für Organisationsupgrades organization-upgrade-admin Falsch Organisation
Betrachter für Organisationsupgrades organization-upgrade-viewer Falsch Organisation
Projektersteller project-creator Falsch Organisation
Projektbearbeiter project-editor Falsch Organisation
SIEM Export Org Creator siemexport-org-creator Falsch Projekt
Organisationsbearbeiter für SIEM-Exporte siemexport-org-editor Falsch Projekt
SIEM Export Org Viewer siemexport-org-viewer Falsch Projekt
Administrator von System Cluster Backup Repository system-cluster-backup-repository-admin Falsch Organisation
System Cluster VM Backup Admin system-cluster-vm-backup-admin Falsch Organisation
Transfer Appliance-Anfrage erstellen transfer-appliance-request-creator Falsch Organisation
Nutzerclusteradministrator user-cluster-admin Falsch Organisation
Administrator für Sicherungen von Nutzerclustern user-cluster-backup-admin Falsch Organisation
Betrachter von CRDs für Nutzercluster user-cluster-crd-viewer Falsch Organisation
Nutzercluster-Entwickler user-cluster-developer Falsch Organisation
VPN-Administrator vpn-admin Falsch Projekt
VPN-Betrachter vpn-viewer Falsch Projekt

Zugriffsrollen für PA

Zielgruppe für die Programmable Analytics
Name Clusterberechtigungen für Organisationsadministratoren Berechtigungen für Nutzercluster Eskaliert an
AI Platform-Administrator Benutzeroberfläche der KI-Plattform: Lesen und Schreiben
Administrator von Sicherungs-Repositories
  • Sicherungs-Repositories:Erstellen, lesen und löschen
  • Clusterinformationen:Lesen
Rechnungsbetrachter SKU-Beschreibungen, Maschineninventar, Flotten, Rechnungen und Konfigurationen:Lesen
Bucket-Administrator Bucket und Objekte:Lesen und Schreiben
Bucket-Objekt-Administrator
  • Bucket:Lesen
  • Objekte:Lesen und Schreiben
Bucket-Objekt-Betrachter Bucket und Objekte:Lesen
CTM Key Editor CTMKey-Ressource:Lesen und Löschen
CTM Key Viewer CTMKey-Ressource:Lesen
DR Backup Admin
  • BackupRepository-Ressourcen:Abrufen, auflisten, erstellen, patchen und löschen
  • BackupPlan-Ressourcen:Abrufen, auflisten, erstellen, patchen und löschen
  • ManualBackupRequest-Ressourcen:Abrufen, auflisten, erstellen, patchen und löschen
  • Backup-Ressourcen:Abrufen und auflisten
DR-Systemadministrator Secrets, Buckets, Rollen, Rollenbindungen und Dienstkonten: Lesen und Schreiben
Flow Log-Administrator Ressourcen für Flow-Logs: Lesen und Schreiben
Flow-Log-Viewer Flusslog-Ressourcen: Lesen
GDCH Restrict By Attributes Policy Admin Richtlinien für eingeschränkte GDCH-Attribute:Erstellen, bearbeiten und löschen
GDCH Restricted Service Policy Admin Richtlinien für eingeschränkte GDCH-Dienste:Erstellen, bearbeiten und löschen
Global PNP Admin
  • Projektnetzwerkrichtlinien:Abrufen, auflisten, erstellen, patchen, aktualisieren und löschen
  • Repliken von Netzwerkrichtlinien für Projekte:Abrufen, auflisten, erstellen, patchen, aktualisieren und löschen
Administrator für die Identitätsanbieterföderation Konfigurationen und Secrets des Identitätsanbieters:Erstellen, lesen, aktualisieren, patchen und löschen
Interconnect-Administrator
  • Interconnect-Anhänge:get, list, watch, create, update, delete und patch
  • Anhangsgruppen:Abrufen, auflisten, beobachten, erstellen, aktualisieren, löschen und patchen
KMS Rotation Job Admin RotationJob-Ressourcen:erstellen, lesen, aktualisieren und löschen
Log Querier Log Query API-Projektlogs:Lesen
Marketplace Service Editor
  • Marketplace-Dienste:Lesen, Aktualisieren und Löschen
  • Clusterinformationen:Lesen
Administrator für Organisationsnetzwerkrichtlinien OrganizationNetworkPolicy im Namespace platform:erstellen, lesen, aktualisieren und löschen
Administrator für Sitzungen der Organisation Istio-Autorisierungsressource:Erstellen, Lesen, Aktualisieren und Löschen
Administrator für Organisationssicherungen
  • BackupRepositoryManagers, Sicherungspläne, manuelle Sicherungsanfragen, Löschungsanfragen für Sicherungen, Sicherungs-Repositories, VM-Sicherungsvorlagen, VM-Sicherungsanfragen, VM-Wiederherstellungsanfragen und Löschungsanfragen für VM-Sicherungen:Erstellen, lesen und löschen
  • Secrets:Erstellen
  • Volume-Sicherungen und Clusterinformationen:Lesen
  • VM-Sicherungspläne, VM-Sicherungen, VM-Wiederherstellungen:Lesen und löschen
Administrator für die Sicherung von Organisationsclustern
  • ClusterBackupRepository:Erstellen, Abrufen, Auflisten, Beobachten, Patchen, Aktualisieren und Löschen
  • ManualClusterBackupRequest Erstellen, abrufen, auflisten, ansehen und löschen
  • ManualClusterRestoreRequest Erstellen, abrufen, auflisten, ansehen und löschen
  • ClusterRestore Erstellen, abrufen, auflisten, ansehen und löschen
  • ClusterBackupPlan Erstellen, abrufen, auflisten, ansehen, aktualisieren und löschen
  • ClusterRestorePlan Erstellen, abrufen, auflisten, ansehen, aktualisieren und löschen
  • ClusterBackup Get, list, and watch
  • ClusterVolumeBackup Get, list, and watch
  • ClusterVolumeRestore Get, list, and watch
Organisations-Grafana-Betrachter GrafanaSystem und Grafana:Lesen und Schreiben
IAM-Administrator der Organisation 

  • IAMRoleBinding und IAMRole:Erstellen, lesen, aktualisieren und löschen
  • Projekt-Namespace auflisten
Projekt-IAM-Administrator und alle anderen PA-Rollen
Organisations-IAM-Betrachter
  • Objekte der rollenbasierten Zugriffssteuerung (RBAC):Lesen
  • IAMRole und IAMRoleBinding: Lesen
Organisationsdatenbankadministrator
  • Secrets, Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken und Datenbankprojekteigenschaften:Lesen
  • Sicherungspläne und Datenbankcluster:erstellen, lesen, aktualisieren und löschen
  • Importe, Wiederherstellungen und Failover:Erstellen, lesen und löschen
Administrator für Organisationsupgrades Wartungsfenster:Abrufen, Auflisten, Beobachten, Aktualisieren und Patchen
Betrachter für Organisationsupgrades Wartungsfenster:get, list, watch
Projektersteller
  • Benutzerdefinierte Projektressourcen (CR): Lesen und Erstellen
  • Fleet CR: Read and create
  • Cluster:Lesen
  • ATAT-Portfolio-Secret:Lesen, ansehen und aktualisieren
Projektbearbeiter
  • Benutzerdefinierte Projektressourcen (CR): Lesen, löschen, patchen, aktualisieren und ansehen
  • Flotten-CR:Lesen und Löschen
  • Cluster CR:Lesen
SIEM Export Org Creator Benutzerdefinierte SIEMOrgForwarder-Ressourcen und Secrets:Abrufen, Erstellen und Lesen
Organisationsbearbeiter für SIEM-Exporte Benutzerdefinierte SIEMOrgForwarder-Ressourcen und Secrets:Abrufen, Lesen, Aktualisieren, Löschen und Patchen
SIEM Export Org Viewer Benutzerdefinierte SIEMOrgForwarder-Ressourcen und Secrets:Lesen
Administrator von System Cluster Backup Repository Sicherungs-Repositories:Abrufen, Lesen, Erstellen und Löschen
System Cluster VM Backup Admin
  • Sicherungs-Repositories, VM-Sicherungsvorlagen, VM-Sicherungsanfragen, VM-Wiederherstellungsanfragen:Erstellen, lesen und löschen
  • VM-Sicherungspläne, VM-Sicherungen, VM-Wiederherstellungen:Lesen und löschen
Transfer Appliance-Anfrage erstellen Benutzerdefinierte Ressource (Custom Resource, CR) TransferApplianceRequest: Lesen und Erstellen
Nutzerclusteradministrator
  • UserClusterUpgrade:Lesen und Schreiben
  • UserClusterMetadata, ClusterBgpRouters, InventoryMachines und benutzerdefinierte Projektressourcen (CR): Lesen
  • CidrClaims:Erstellen, lesen, aktualisieren und löschen
  • Namespace:Erstellen und löschen
  • ClusterCidrConfigs und Cluster:erstellen, lesen, aktualisieren, patchen und löschen
  • NodeUpgrades:Lesen, erstellen, patchen und aktualisieren
  • HarborClusters, Projects, UserClusterUpgradeRequests: Lesen
  • Clusters und NodePoolClaims:Lese- und Schreibzugriff
  • NodePools, MachineClasses, VirtualMachineTypes und ClusterInfos:Lesen
Administrator für Sicherungen von Nutzerclustern
  • Manuelle Sicherungs- und Wiederherstellungsanfragen, Anfragen zum Löschen von Sicherungen, Wiederherstellungen und Sicherungs-Repositories:Erstellen, Lesen, Löschen, Aktualisieren und Patchen
  • Sicherungs- und Wiederherstellungspläne:Erstellen, Lesen und Löschen
  • Sicherungen, Volume-Sicherungen und Volume-Wiederherstellungen:Lesen
  • ClusterInfo:Gelesen
Betrachter von CRDs für Nutzercluster CustomResourceDefinitions:Gelesen
Nutzercluster-Entwickler Cluster:Lesen und Schreiben
Betrachter für Nutzerclusterknoten Cluster:Lesen
VPN-Administrator
  • VPNGateway:Erstellen, lesen, schreiben
  • PeerGateway:Erstellen, lesen, schreiben
  • VPNBGPPeer:Erstellen, lesen, schreiben
  • VPNTunnel:Erstellen, lesen, schreiben
VPN-Betrachter
  • VPNGateway:Gelesen
  • PeerGateway:Gelesen
  • VPNBGPPeer:Gelesen
  • VPNTunnel:Gelesen

AO-Zielgruppe und vordefinierte Identität

AO-Zielgruppe
Name Kubernetes-Ressourcenname Erster Administrator Level
AI OCR Developer ai-ocr-developer Falsch Projekt
AI Speech-Entwickler ai-speech-developer Falsch Projekt
AI Translation-Entwickler ai-translation-developer Falsch Projekt
Backup Creator backup-creator Falsch Projekt
Certificate Authority Service-Administrator certificate-authority-service-admin Falsch Projekt
Dashboard-Editor dashboard-editor Falsch Projekt
Dashboard-Betrachter dashboard-viewer Falsch Projekt
Global Load Balancer Admin global-load-balancer-admin Falsch Projekt
Harbor-Instanzadministrator harbor-instance-admin Falsch Projekt
Harbor Instance Viewer harbor-instance-viewer Falsch Projekt
Harbor-Projektersteller harbor-project-creator Falsch Projekt
K8s NetworkPolicy-Administrator k8s-networkpolicy-admin Falsch Projekt
KMS-Administrator kms-admin Falsch Projekt
KMS Creator kms-creator Falsch Projekt
KMS-Entwickler kms-developer Falsch Projekt
Administrator für den KMS-Schlüsselexport kms-keyexport-admin Falsch Projekt
KMS Key Import Admin kms-keyimport-admin Falsch Projekt
KMS-Betrachter kms-viewer Falsch Projekt
Kubernetes-Netzwerkrichtlinien-Administrator k8s-networkpolicy-admin Falsch Projekt
Lastenausgleichsmodul-Administrator load-balancer-admin Falsch Projekt
Marketplace-Bearbeiter marketplace-editor Falsch Projekt
MonitoringRule Editor monitoringrule-editor Falsch Projekt
MonitoringRule Viewer monitoringrule-viewer Falsch Projekt
MonitoringTarget Editor monitoringtarget-editor Falsch Projekt
MonitoringTarget Viewer monitoringtarget-viewer Falsch Projekt
Namespace-Administrator namespace-admin Falsch Projekt
NAT-Betrachter nat-viewer Falsch Projekt
ObservabilityPipeline Editor observabilitypipeline-editor Falsch Projekt
ObservabilityPipeline-Betrachter observabilitypipeline-viewer Falsch Projekt
Project Bucket Admin project-bucket-admin Falsch Projekt
Projekt-Bucket-Objekt-Administrator project-bucket-object-admin Falsch Projekt
Project Bucket Object Viewer project-bucket-object-viewer Falsch Projekt
Project Cortex Alertmanager Viewer project-cortex-alertmanager-viewer Falsch Projekt
Project Cortex Prometheus Viewer project-cortex-prometheus-viewer Falsch Projekt
Grafana-Betrachter für Projekte project-grafana-viewer Falsch Projekt
Projekt-IAM-Administrator project-iam-admin Wahr Projekt
Projektadministrator für NetworkPolicy project-networkpolicy-admin Falsch Projekt
Projekt-DB-Administrator project-db-admin Falsch Projekt
Projekt-DB-Editor project-db-editor Falsch Projekt
Project DB Viewer project-db-viewer Falsch Projekt
Projektbetrachter project-viewer Falsch Projekt
Projekt-VirtualMachine-Administrator project-vm-admin Falsch Projekt
Administrator für VirtualMachine-Images für Projekte project-vm-image-admin Falsch Projekt
Secret-Administrator secret-admin Falsch Projekt
Secret-Betrachter secret-viewer Falsch Projekt
Administrator für Dienstkonfiguration service-configuration-admin Falsch Projekt
Betrachter von Dienstkonfigurationen service-configuration-viewer Falsch Projekt
System Cluster VM Backup Creator system-cluster-vm-backup-creator Falsch Projekt
Administrator für die Volume-Replikation app-volume-replication-admin Falsch Cluster
Workbench Notebooks-Administrator workbench-notebooks-admin Falsch Projekt
Workbench-Notebooks-Betrachter workbench-notebooks-viewer Falsch Projekt

AO-Zugriffsrollen

AO-Zielgruppe
Name Clusterberechtigungen für Organisationsadministratoren Berechtigungen für Nutzercluster Eskaliert an
AI OCR Developer OCR-Ressourcen:Lesen und Schreiben
AI Speech-Entwickler Sprachressourcen:Lesen und Schreiben
AI Translation-Entwickler Übersetzungsressourcen:Lesen und Schreiben
Backup Creator
  • Manuelle Sicherungen und Wiederherstellungen:Erstellen, lesen und löschen
  • Sicherungen, Wiederherstellungen, Sicherungspläne, Wiederherstellungspläne, Volume-Sicherungen, Volume-Wiederherstellungen, Anfragen zum Löschen von Sicherungen:Lesen
Certificate Authority Service-Administrator Zertifizierungsstellen und Zertifikatsanfragen:Abrufen, Auflisten, Beobachten, Aktualisieren, Erstellen, Löschen und Patchen
Dashboard-Editor Benutzerdefinierte Dashboard-Ressourcen:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen
Dashboard-Betrachter Benutzerdefinierte Dashboard-Ressourcen:Abrufen und Lesen
Global Load Balancer Admin
  • HealthCheck:Get, watch, list, create, patch, update und delete
  • BackendService:Get, watch, list, create, patch, update und delete
  • ForwardingRuleExternal:Get, watch, list, create, patch, update und delete
  • ForwardingRuleInternal:Get, watch, list, create, patch, update und delete
Harbor-Instanzadministrator Harbor-Instanzen:Erstellen, lesen, aktualisieren, löschen und patchen
Harbor Instance Viewer Harbor-Instanzen:Lesen
K8s NetworkPolicy-Administrator NetworkPolicy-Ressourcen: Erstellen, lesen, abrufen, aktualisieren, löschen und patchen
KMS-Administrator
  • AEADKey:Erstellen, lesen, aktualisieren, löschen, verschlüsseln und entschlüsseln
  • SigningKey:Erstellen, lesen, aktualisieren, löschen und signieren
  • KeyImport und KeyExport: Lesen
KMS Creator AEADKey und SigningKey:Erstellen und lesen
KMS-Entwickler
  • AEADKeys im Projekt-Namespace:Lesen, Verschlüsseln und Entschlüsseln
  • SigningKeys im Projekt-Namespace:Lesen und unterzeichnen
Administrator für den KMS-Schlüsselexport KeyExport-Ressource:Erstellen, lesen, aktualisieren und löschen
KMS Key Import Admin KeyImport-Ressource:Erstellen, lesen, aktualisieren und löschen
KMS-Betrachter AEADKey, SigningKey, KeyImport, KeyExport: Lesen
Kubernetes-Netzwerkrichtlinien-Administrator Kubernetes-Netzwerkrichtlinien:Lesen und Schreiben im Nutzercluster
Lastenausgleichsmodul-Administrator
  • Backend:Get, watch, list, create, patch, update und delete
  • HealthCheck:Get, watch, list, create, patch, update und delete
  • BackendService:Get, watch, list, create, patch, update und delete
  • ForwardingRuleExternal:Get, watch, list, create, patch, update und delete
  • ForwardingRuleInternal:Get, watch, list, create, patch, update und delete
Marketplace-Bearbeiter Dienstinstanzen:Erstellen, aktualisieren und löschen
MonitoringRule Editor Benutzerdefinierte RessourcenMonitoringRule:erstellen, lesen, aktualisieren, löschen und patchen
MonitoringRule Viewer Benutzerdefinierte MonitoringRule-Ressourcen:Lesen
MonitoringTarget Editor Benutzerdefinierte RessourcenMonitoringTarget:erstellen, lesen, aktualisieren, löschen und patchen
MonitoringTarget Viewer Benutzerdefinierte MonitoringTarget-Ressourcen:Lesen
Namespace-Administrator Alle Ressourcen:Lese- und Schreibzugriff im Projekt-Namespace, mit Ausnahme des Systemclusters
NAT-Betrachter Deployments: Abrufen und lesen
ObservabilityPipeline Editor ObservabilityPipeline-Ressourcen:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen
ObservabilityPipeline-Betrachter ObservabilityPipeline-Ressourcen:abrufen und lesen
Project Bucket Admin Bucket:Lese- und Schreibzugriff im Projekt-Namespace
Projekt-Bucket-Objekt-Administrator
  • Bucket:Lesen
  • Objekte:Lesen und Schreiben
Project Bucket Object Viewer Bucket und Objekte:Lesen
Project Cortex Alertmanager Viewer Cortex-System und Cortex Alertmanager:
Project Cortex Prometheus Viewer Cortex-System und Cortex Prometheus:Lesen
Grafana-Betrachter für Projekte Grafana-System und Grafana:Lesen und Schreiben
Projekt-IAM-Administrator
  • IAMRoleBinding und IAMRole:Erstellen, lesen, aktualisieren, löschen und binden
  • ProjectServiceAccount:Erstellen, lesen, aktualisieren und löschen
  • Projekt-Namespace auflisten
Alle anderen AO-Rollen
Projektadministrator für NetworkPolicy Projektnetzwerkrichtlinien:Lesen und Schreiben im Projekt-Namespace
Projekt-DB-Administrator
  • Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken und Datenbankprojekteigenschaften:Lesen
  • Sicherungspläne und Datenbankcluster:erstellen, lesen, aktualisieren und löschen
  • Importe, Exporte und Wiederherstellungen:Erstellen, lesen und löschen
  • Secrets:erstellen, löschen und aktualisieren
  • Migrationen und externe Server:Erstellen, lesen, aktualisieren, löschen und patchen
Projekt-DB-Editor
  • Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken, Sicherungspläne und Wiederherstellungen:Lesen
  • Importe:Erstellen, lesen und löschen
  • Datenbankcluster:Lesen und Aktualisieren
  • Secrets:erstellen und löschen
Project DB Viewer Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken, Sicherungspläne, Wiederherstellungen, Importe, Exporte, Datenbankcluster und Failover:Lesen
Projektbetrachter Alle Ressourcen im Projekt-Namespace:Lesen
Projekt-VirtualMachine-Administrator
  • Virtuelle Maschinen, Festplatten, Zugriffsanfragen, externer Zugriff, Sicherungsanfragen, Sicherungen, Wiederherstellungsanfragen, Anfragen zum Löschen von Sicherungen, Wiederherstellungen, Anfragen zum Zurücksetzen von Passwörtern:Lesen, Erstellen, Aktualisieren und Löschen
  • Neustart der virtuellen Maschine:
  • VM-Images, Sicherungspläne und Sicherungsplanvorlagen:Lesen
Administrator für VirtualMachine-Images für Projekte
  • VM-Images:Lesen
  • VM-Image-Importe:Lesen und Schreiben
Secret-Administrator Kubernetes-Secrets:Lesen, erstellen, aktualisieren, löschen und patchen
Secret-Betrachter Kubernetes-Secrets:Lesen
Administrator für Dienstkonfiguration ServiceConfigurations:Lesen und Schreiben
Betrachter von Dienstkonfigurationen ServiceConfigurations:Gelesen
System Cluster VM Backup Creator
  • VM-Sicherungsanfragen, VM-Wiederherstellungsanfragen:Erstellen, lesen und löschen
  • VM-Sicherungspläne, VM-Sicherungsplanvorlagen:Lesen
  • VM-Sicherungen, VM-Wiederherstellungen:Lesen und Löschen
Administrator für die Volume-Replikation Volume failovers, volume relationship replicas:create, get, list, watch, delete
Workbench Notebooks-Administrator
  • Benutzerdefinierte Notebook-Ressourcen (CR) im Projekt-Namespace:Erstellen, lesen, aktualisieren und löschen
  • Notebook-Instanzen mit Istio:Lesen und Schreiben
  • ClusterInfo-Objekte:Lesen
Workbench-Notebooks-Betrachter
  • Benutzerdefinierte Notebook-Ressourcen (CR) im Projekt-Namespace:Lesen
  • Notebook-Instanzen mit Istio:Lesen und Schreiben
Workload Viewer
  • Benutzerdefinierte Pod-Ressourcen im Projekt-Namespace:Lesen
  • Benutzerdefinierte Ressourcen für die Bereitstellung im Projekt-Namespace:Lesen

Häufige Rollen

Häufige Rollen
Name Kubernetes-Ressourcenname Erster Administrator Level
AI Platform-Betrachter ai-platform-viewer Falsch Projekt
AIS Monitor ais-monitor Falsch Organisation
AIS Debugger ais-debugger Falsch Organisation
DB Options Viewer db-options-viewer Falsch Projekt
DB UI Viewer db-ui-viewer Falsch Projekt
DNS Key Manager dns-key-manager Falsch Organisation
DNS Suffix Viewer dnssuffix-viewer Falsch Organisation
IAM Debugger iam-debugger Falsch Organisation
IAM Monitor iam-monitor Falsch Organisation
Marketplace Service Viewer marketplace-service-viewer Falsch Projekt
Marketplace Viewer marketplace-viewer Falsch Projekt
Preisrechner-Nutzer pricingcalculator-user Falsch Projekt
Betrachter für Projekterkennung projectdiscovery-viewer Falsch Projekt
Öffentliche Bildanzeige public-image-viewer Falsch Organisation
System-Artifact Registry-Secret „anthos-creds“ überwachen sar-anthos-creds-secret-monitor Falsch Organisation
System Artifact Registry gpc-system secret Monitor sar-gpc-system-secret-monitor Falsch Organisation
System-Secret „harbor-system“ für Artifact Registry-Debugger sar-harbor-system-secret-debugger Falsch Organisation
System-Secret „harbor-system“ für Artifact Registry-Monitor sar-harbor-system-secret-monitor Falsch Organisation
UNET CLI Monitor unet-cli-monitor Falsch Organisation
UNET Debugger unet-debugger Falsch Organisation
UNET Monitor unet-monitor Falsch Organisation
Virtual Machine Type Viewer virtualmachinetype-viewer Wahr Organisation
VM-Typ-Betrachter vmtype-viewer Falsch Organisation

Häufig verwendete vordefinierte Identitäts- und Zugriffsrollen

Häufige Rollen
Name Berechtigungen für Administratorcluster Berechtigungen für Nutzercluster Eskaliert an
AI Platform-Betrachter Vortrainierte Dienste:Lesen
AIS Monitor GKE Identity Service-Ressourcen:Lesen
AIS Debugger GKE Identity Service-Ressourcen:Erstellen, lesen, aktualisieren, löschen und patchen
DB Options Viewer DBS-Konfigurationen:Lesen
DB UI Viewer DBS-UI-Konfigurationen:Lesen
DNS Key Manager Secrets und ConfigMaps:Erstellen, lesen, aktualisieren, löschen und patchen
DNS Suffix Viewer DNS-Suffix-Konfigurationszuordnungen:Lesen
IAM Debugger
  • IAM-Ressourcen im Namespace iam-system:Erstellen, lesen, aktualisieren, löschen und patchen
  • Konfigurationen für Identitätsanbieter, Clientkonfigurationen, Rollen, Clusterrollen, Organisationsrollen, Projektrollen, IAM-Rollenbindungen:Erstellen, lesen, aktualisieren, löschen und patchen
IAM Monitor
  • IAM-Ressourcen im Namespace iam-system:Lesen
  • Konfigurationen des Identitätsanbieters, Clientkonfigurationen, IoAuthMethods, IAM-Rollenvorlagen, IAM-Rollenbindungen, IAM-Rollen:Lesen
Marketplace Service Viewer Marketplace-Dienste:Lesen
Marketplace Viewer Dienstversionen und Dienstinstanzen:Lesen
Preisrechner-Nutzer SkuDescriptions:Gelesen
Betrachter für Projekterkennung Projekte:Lesen
Öffentliche Bildanzeige VM-Images:Lesen
System-Artifact Registry-Secret „anthos-creds“ überwachen anthos-creds Secrets:Abrufen und lesen anthos-creds Secrets:Abrufen und lesen
System Artifact Registry gpc-system secret Monitor gpc-system Secrets:Abrufen und lesen gpc-system Secrets:Abrufen und lesen
System-Secret „harbor-system“ für Artifact Registry-Debugger harbor-system secrets:Abrufen, Erstellen, Lesen, Aktualisieren, Patchen und Löschen harbor-system secrets:Abrufen, Erstellen, Lesen, Aktualisieren, Patchen und Löschen
System-Secret „harbor-system“ für Artifact Registry-Monitor harbor-system Secrets:Abrufen und lesen harbor-system Secrets:Abrufen und lesen
Systemprojekt-Administrator für virtuelle Maschinen
  • VMs, VM-Laufwerke, VM-Zugriffsanfragen und externer VM-Zugriff:Erstellen, Abrufen, Lesen, Aktualisieren, Löschen und Patchen
  • VM-Sicherungsvorlagen, VM-Sicherungsanfragen, VM-Wiederherstellungsanfragen und VM-Sicherungsanfragen zum Löschen:Erstellen, lesen und löschen
  • VM-Sicherungspläne, VM-Wiederherstellungen:Abrufen, Lesen und Löschen
  • VM-Sicherungen und VM-Images:Abrufen und Lesen
  • VM neu starten:Aktualisieren
UNET CLI Monitor
  • Netzwerk, BGP-Peers, beworbene BGP-Routen, empfangene BGP-Routen, BGP-Sitzungen, Egress-NAT-Richtlinien, Netzwerk-Gateway-Gruppen, Netzwerk-Gateway-Knoten, Netzwerke, Netzwerkschnittstellen, Secrets, Knoten, Cilium-Endpunkte, virtuelle Maschinen, VM-Laufzeiten, Cluster und Namespaces:Abrufen und Lesen
  • Pods:Lesen und erstellen
UNET Debugger
  • ConfigMaps:Erstellen und lesen
  • Bereitstellungen, Bereitstellungslogs, DaemonSets und DaemonSet-Logs:Abrufen, patchen und aktualisieren
  • Pods und Pod-Logs: Abrufen, lesen, erstellen und löschen
  • Dienste und clusterweite Cilium-Netzwerkrichtlinien: Abrufen, Lesen, Erstellen, Aktualisieren und Löschen
  • Flusslogs und Flusslogstatus: Abrufen, lesen, erstellen, patchen, aktualisieren und löschen
UNET Monitor Projekte, Projektnetzwerkrichtlinien, ConfigMaps, Secrets, Zertifikate, Zertifikataussteller, Bundles, Deployments, DaemonSets, StatefulSets, Pods, Pod-Logs, Services, Endpunkte, Endpunktslices, Netzwerkrichtlinien, Cilium, Netzwerke, Netzwerkschnittstellen, virtuelle Maschinen, VM-Instanzen, Netzwerke, Cluster-CIDR-Konfigurationen, Flat-IP-Modi, ConfigMap-Weiterleitungen, Secret-Weiterleitungen, Systemdiagnosen, Node-Pool-Ansprüche, Node-Pools, Add-on-Konfigurationen, Flusslogs und Flusslogstatus: Abrufen und Lesen
Virtual Machine Type Viewer VM-Typen:Lesen
VM-Typ-Betrachter VM-Typen:Lesen