Definiciones de roles

En las tablas de esta sección, se describen los diferentes roles predefinidos y sus permisos. Las tablas contienen las siguientes columnas:

  • Nombre: Es el nombre de un rol que se muestra en la interfaz de usuario (IU).
  • Nombre del recurso de Kubernetes: Es el nombre del recurso personalizado de Kubernetes correspondiente.
  • Nivel: Especificación de si este rol se limita a la organización o a un proyecto.
  • Permisos de clúster de administrador o de usuario: Son los permisos que tiene este rol para los clústeres de administrador o de usuario. Por ejemplo, algunos valores posibles son lectura, escritura, lectura y escritura, o no aplicable (N/A).
  • Escala a: Especifica si este rol se puede escalar a otros roles o no.

En las siguientes tablas, se proporcionan detalles sobre los permisos asignados a cada rol predefinido. Hay tablas separadas para cada grupo de público aislado de Google Distributed Cloud (GDC): operador de infraestructura (IO), administrador de plataforma (PA) y operador de aplicaciones (AO). Para obtener más información, consulta Públicos de la documentación.

Grupo de público de IO y la identidad predefinida

Otorga permisos a un sujeto con IAMRoleBinding en el servidor de la API global de la organización a un IAMRole predefinido para obtener acceso de manera coherente en todas las zonas de la organización.

Grupo de público de la IO
Nombre Nombre del recurso de Kubernetes Administrador inicial Nivel
Administrador de AIS ais-admin Falso Organización
Depurador de AIS ais-debugger Falso Organización
Monitor de AIS ais-monitor Falso Organización
Visualizador de clústeres de artefactos arbitrarios arbitrary-artifacts-distributor-cluster-role-cp Falso Organización
Visualizador de clústeres de artefactos arbitrarios arbitrary-artifacts-distributor-cluster-role-mp Falso Organización
Distribuidor de artefactos arbitrarios arbitrary-artifacts-distributor-cp Falso Organización
Distribuidor de artefactos arbitrarios arbitrary-artifacts-distributor-mp Falso Organización
Administrador de ATAT atat-admin Falso Organización
Creador de IO de AuditLoggingTarget auditloggingtarget-io-creator Falso Organización
Visualizador de IO de AuditLoggingTarget auditloggingtarget-io-viewer Falso Organización
Editor de E/S de AuditLoggingTarget auditloggingtarget-io-editor Falso Organización
Editor de copias de seguridad y restauración de registros de auditoría audit-logs-backup-restore-editor Falso Organización
Visualizador de buckets de infraestructura de registros de auditoría audit-logs-infra-bucket-viewer Falso Organización
Depurador de AuthzPDP authzpdp-debugger Falso Organización
Administrador de copias de seguridad backup-admin Falso Organización
Creador de facturas billing-invoice-creator Falso Organización
Depurador del sistema del clúster de Cert Manager platauth-cert-manager-system-debugger Falso Organización
Creador de E/S del panel dashboard-io-creator Falso Organización
Editor de E/S del panel dashboard-io-editor Falso Organización
Visualizador de E/S del panel dashboard-io-viewer Falso Organización
Depurador de DBS dbs-debugger Falso Organización
Administrador de DNS dns-admin Falso Organización
Depurador de DNS
  • Clúster de administrador de la organización:
    dns-debugger
  • Clúster de administrador raíz:
    dns-debugger-root
Falso Organización
Supervisión de DNS dns-monitor Falso Organización
Visualizador de sufijos de DNS dns-admin Falso Organización
Administrador de DR dr-admin Falso Organización
Administrador de restablecimiento ante desastres dr-restore-admin Falso Organización
Administrador de credenciales SSH de emergencia emergencysshcreds-admin Falso Organización
EZ Debugger ez-debugger Falso Organización
Administrador de Gatekeeper gatekeeper-admin Falso Organización
Administrador del sistema de DR dr-system-admin Falso Organización
Creador de E/S de FluentBit fluentbit-io-creator Falso Organización
Visualizador de E/S de FluentBit fluentbit-io-viewer Falso Organización
Editor de IO de FluentBit fluentbit-io-editor Falso Organización
Visualizador de clústeres de artefactos de Gemini gemini-artifacts-distributor-cluster-role Falso Organización
Distribuidor de artefactos de Gemini gemini-artifact-distributor Falso Organización
Depurador de Grafana grafana-debugger Falso Proyecto
Visualizador de Grafana grafana-viewer Falso Organización
Rotador de credenciales de instancias de Harbor harbor-instance-cred-rotator Falso Proyecto
Depurador de instancias de Harbor harbor-instance-debugger Falso Organización
Depurador de instancias de Harbor harbor-instance-debugger-cp Falso Organización
Rol de proyecto de depurador de instancias de Harbor harbor-instance-debugger Falso Proyecto
Operador de instancias de Harbor harbor-instance-operator Falso Organización
Administrador de hardware hardware-admin Falso Organización
Administrador de HSM hsm-admin Falso Organización
HSM System Secret Monitor hsm-system-secret-monitor Falso Organización
Rotador de secretos del sistema de HSM hsm-system-secret-rotator Falso Organización
Administrador de HWDR hardware-dr-admin Falso Organización
Visualizador de HWDR hwdr-viewer Falso Organización
Administrador de Kiali kiali-admin Falso Organización
Administrador de KMS kms-admin Falso Organización
Depurador del sistema de KMS kms-system-debugger Falso Organización
Depurador de IPAM de KUB kub-ipam-debugger Falso Organización
Monitor KUB kub-monitor Falso Organización
Creador de IO de LogCollector logcollector-io-creator Falso Organización
Visor de E/S de LogCollector logcollector-io-viewer Falso Organización
Editor de E/S de LogCollector logcollector-io-editor Falso Organización
Creador de IO de LoggingRule loggingrule-io-creator Falso Organización
Visor de IO de LoggingRule loggingrule-io-viewer Falso Organización
Editor de IO de LoggingRule loggingrule-io-editor Falso Organización
Creador de IO de LoggingTarget loggingtarget-io-creator Falso Organización
Visualizador de IO de LoggingTarget loggingtarget-io-viewer Falso Organización
Editor de E/S de LoggingTarget loggingtarget-io-editor Falso Organización
Consultador de la API de Log Query log-query-api-querier Falso Proyecto
Creador de IO de MonitoringRule monitoringrule-io-creator Falso Organización
Visualizador de IO de MonitoringRule monitoringrule-io-viewer Falso Organización
Editor de IO de MonitoringRule monitoringrule-io-editor Falso Organización
MonitoringTarget IO Creator monitoringtarget-io-creator Falso Organización
Visualizador de IO de MonitoringTarget monitoringtarget-io-viewer Falso Organización
Editor de IO de MonitoringTarget monitoringtarget-io-editor Falso Organización
MZ Global API Portforward mz-global-api-portforward Falso Organización
ObservabilityPipeline IO Creator observabilitypipeline-io-creator Falso Organización
Visualizador de E/S de ObservabilityPipeline observabilitypipeline-io-viewer Falso Organización
Editor de ObservabilityPipeline IO observabilitypipeline-io-editor Falso Organización
Administrador de Observability observability-admin Falso Organización
Depurador de administrador de Observability observability-admin-debugger Falso Organización
Depurador de observabilidad observability-debugger Falso Organización
Depurador del sistema de observabilidad observability-system-debugger Falso Organización
Visualizador de observabilidad observability-viewer Falso Organización
OCLCM Debugger
  • Clúster de administrador de la organización:
    oclcm-debugger
  • Clúster de administrador raíz:
    oclcm-debugger-root
Falso Organización
Visualizador de OCLCM
  • Clúster de administrador de la organización:
    oclcm-viewer
  • Clúster de administrador raíz:
    oclcm-viewer-root
Falso Organización
Administrador de la organización organization-admin Falso Organización
Administrador de facturación de la organización organization-billing-admin Falso Organización
Clúster del sistema de administrador de facturación de la organización organization-billing-admin-system-cluster Falso Organización
Visualizador de facturación de la organización organization-billing-viewer Falso Organización
Administrador de la organización de artefactos del sistema organization-system-artifact-management-admin Falso Organización
Monitor de administrador de PERF perf-admin-monitor Falso Organización
Administrador de PERF, encargado del mantenimiento de recursos perf-admin-resource-maintainer Falso Proyecto
PERF Debugger perf-debugger Falso Proyecto
Monitor del sistema PERF perf-system-monitor Falso Proyecto
Mantenedor de recursos del sistema de PERF perf-system-resource-maintainer Falso Proyecto
PNET Debugger pnet-debugger Falso Organización
Monitor de PNET pnet-monitor Falso Organización
Administrador de políticas policy-admin Falso Organización
Administrador de políticas policy-manager Falso Organización
Administrador de Remote Logger remote-logger-admin Falso Organización
Visualizador de registros remotos remote-logger-viewer Falso Organización
Editor raíz de Cortex Alertmanager root-cortex-alertmanager-editor Falso Organización
Visualizador de Root Cortex Alertmanager root-cortex-alertmanager-viewer Falso Organización
Visor de Prometheus de Cortex raíz root-cortex-prometheus-viewer Falso Organización
Administrador de sesión raíz root-session-admin Falso Organización
Administrador de seguridad security-admin Verdadero Organización
Visualizador de seguridad security-viewer Falso Organización
Depurador de administrador de SERV serv-admin-debugger Falso Organización
Monitor de administrador de SERV serv-admin-monitor Falso Organización ClusterRole
Supervisión de secretos del administrador de SERV serv-admin-monitor-secrets Falso Organización Role
Monitor de secretos de administrador de SERV serv-admin-secret-monitor Falso Organización Role
Administrador de ServiceNow service-now-admin Falso Proyecto
Administrador de ServiceNow service-now-admin Falso Proyecto
Creador de infraestructura de exportación al SIEM siemexport-infra-creator Falso Organización
Editor de infraestructura de exportación de SIEM siemexport-infra-editor Falso Organización
Visualizador de infraestructura de exportación de SIEM siemexport-infra-viewer Falso Organización
Creador de IO de SiemInfraForwarder sieminfraforwarder-io-creator Falso Organización
Editor de IO de SiemInfraForwarder sieminfraforwarder-io-editor Falso Organización
Visualizador de E/S de SiemInfraForwarder sieminfraforwarder-io-viewer Falso Organización
Administrador de administración de artefactos del sistema system-artifact-management-admin Falso Organización
Administrador de secretos de administración de artefactos del sistema system-artifact-management-secrets-admin Falso Organización
Administrador de Harbor de Artifact Registry del sistema sar-harbor-admin Falso Organización
Lectura del sistema Artifact Registry Harbor sar-harbor-read Falso Organización
System Artifact Registry Harbor ReadWrite sar-harbor-readwrite Falso Organización
Depurador de System Artifact Registry
  • Clúster de administrador de la organización:
    sar-debugger
  • Clúster de administrador raíz:
    sar-debugger-root
Falso Organización
Monitor del sistema de Artifact Registry
  • Clúster de administrador de la organización:
    sar-monitor
  • Clúster de administrador raíz:
    sar-monitor-root
Falso Organización
Administrador del clúster del sistema system-cluster-admin Falso Organización
Depurador de DNS del clúster del sistema system-cluster-dns-debugger Falso Organización
Depurador de UNET del clúster del sistema system-cluster-unet-debugger Falso Organización
Monitor de UNET del clúster del sistema system-cluster-unet-monitor Falso Organización
Depurador de Vertex AI del clúster del sistema system-cluster-vai-debugger Falso Organización
Visualizador de clústeres del sistema system-cluster-viewer Falso Organización
Administrador de VirtualMachine del proyecto del sistema system-project-vm-admin Falso Proyecto
Administrador de Tenable Nessus tenable-nessus-admin Falso Proyecto
Administrador de Tenable Nessus tenable-nessus-system-admin Falso Proyecto
Administrador de solicitudes de Transfer Appliance transfer-appliance-request-admin Falso Organización
UI Debugger ui-debugger Falso Organización
Supervisión del administrador de la organización de la CLI de UNET unet-cli-org-admin-monitor Falso Organización
Supervisión de administrador raíz de la CLI de UNET unet-cli-root-admin-monitor Falso Organización
Monitor del sistema de la CLI de UNET unet-cli-system-monitor Falso Organización
Monitor de usuarios de la CLI de UNET unet-cli-user-monitor Falso Organización
Depurador de UNET de clúster de usuario user-cluster-unet-debugger Falso Organización
Actualizar administrador upgrade-admin Falso Organización
Actualiza Debugger upgrade-debugger Falso Organización
Depurador de clústeres de usuarios user-cluster-debugger Falso Organización
Depurador de DNS del clúster de usuario user-cluster-dns-debugger Falso Organización
Depurador de UNET de clúster de usuario user-cluster-unet-debugger Falso Organización
Monitor de UNET del clúster de usuario user-cluster-unet-monitor Falso Organización
Vertex AI Debugger vertex-ai-debugger Falso Organización
Depurador de VPN para el clúster de administrador de la organización vpn-debugger Falso Proyecto

Roles de acceso de IO

Grupo de público de la IO
Nombre Permisos de administrador de la organización para el clúster Permisos del clúster de usuario Se deriva a
Administrador de AIS
  • Implementaciones de Pods de GKE Identity Service: Lectura y escritura
  • Secreto de encriptación de AIS: Borrar
N/A N/A
Depurador de AIS Recursos de AIS: Crear, leer, actualizar, borrar y aplicar parches N/A N/A
Monitor de AIS Recursos de AIS en el espacio de nombres iam-system: Lectura y escritura N/A N/A
Visualizador de clústeres de artefactos arbitrarios Buckets de almacenamiento de objetos en el espacio de nombres infra-cp del plano de control del clúster de infraestructura: Lista N/A N/A
Visualizador de clústeres de artefactos arbitrarios Buckets de almacenamiento de objetos en el espacio de nombres infra-mp del plano de administración del clúster de infraestructura: List N/A N/A
Distribuidor de artefactos arbitrarios Buckets de almacenamiento de objetos que contienen recursos model-artifact-registry en el espacio de nombres infra-cp del plano de control del clúster de infraestructura: Get, read-object y write-object N/A N/A
Distribuidor de artefactos arbitrarios Buckets de almacenamiento de objetos que contienen recursos model-artifact-registry en el plano de administración del clúster de infraestructura, espacio de nombres infra-mp: Get, read-object y write-object N/A N/A
Administrador de ATAT
  • Organizations: Leído
  • Portfolios: Lectura y escritura
  • SecretForwarders: Leído
  • Secrets (name:atat-portfolio): Lectura y escritura
  • ConfigMaps (name:atat-idp-config): Lectura y escritura
  • Deployments (name:atat-frontend): Lectura y escritura
  • Namespaces (name:atat-system): Lectura
  • Recurso personalizado Addon: Lectura
N/A N/A
Creador de IO de AuditLoggingTarget Recursos personalizados AuditLoggingTarget: Lectura y escritura N/A N/A
Editor de E/S de AuditLoggingTarget Recursos personalizados AuditLoggingTarget: Lectura y escritura N/A N/A
Visualizador de IO de AuditLoggingTarget Recursos personalizados AuditLoggingTarget: Lectura N/A N/A
Editor de copias de seguridad y restauración de registros de auditoría Buckets de copia de seguridad: Lectura y escritura N/A N/A
Visualizador de buckets de infraestructura de registros de auditoría Buckets de copias de seguridad: Lectura N/A N/A
Depurador de AuthzPDP
  • Servicio de AuthzPDP: Lectura y actualización
  • Implementaciones de DNS: Lectura, aplicación de parches y actualización
N/A N/A
Administrador de copias de seguridad
  • Planes de copia de seguridad y restablecimiento, solicitudes manuales de copia de seguridad y restablecimiento, solicitudes de eliminación de copias de seguridad y restablecimientos: Crear, leer y borrar
  • Copias de seguridad, copias de seguridad de volúmenes y restablecimientos de volúmenes: Lectura
  • Repositorios de copias de seguridad: Lectura y creación
N/A N/A
Creador de facturas N/A
  • Facturas: Leer, crear y aplicar parches
  • Pods: Crear y leer
  • Organizaciones: Lectura
N/A
Depurador del sistema del clúster de Cert Manager Certificados, solicitudes de certificados, entidades emisoras, entidades emisoras de clúster, desafíos y pedidos: Obtener, enumerar, observar, actualizar, aplicar parches, borrar y crear N/A N/A
Creador de E/S del panel Recursos personalizados Dashboard: Lectura y escritura N/A N/A
Editor de E/S del panel Recursos personalizados Dashboard: Lectura y escritura N/A N/A
Visualizador de E/S del panel Recursos personalizados Dashboard: Lectura N/A N/A
Depurador de DBS Configmaps, PersistentVolumeClaims, eventos, pods, registros de pods, servicios, cuentas de servicio, implementaciones, copias de seguridad y bases de datos: Lectura N/A N/A
Administrador de DNS
  • Archivos DNS y claves de seguridad: Crear, leer, actualizar y borrar
  • Recursos personalizados (CR) de DNSRegistration: Crear, leer y actualizar
  • Servicios y resolución de DNS: Lectura y actualización
N/A N/A
Depurador de DNS dns-debugger:
  • ConfigMaps y Secrets: Crear, leer, actualizar y borrar
  • Registros de DNS: Crear, leer y actualizar
  • Servicios: Lectura y actualización
  • Registros de implementaciones y de implementación: Lectura, aplicación de parches y actualización
  • Pods: Crear y leer
  • Registros de Pod: Lectura
dns-debugger-root:
  • ConfigMaps y secretos: Crear, leer y borrar
  • Registros de DNS: Crear y leer
  • Servicios: Lectura y actualización
  • Registros de implementaciones y de implementación: Lectura, aplicación de parches y actualización
  • Pods: Crear y leer
  • Registros de Pod: Lectura
N/A
Supervisión de DNS dns-monitor:
Configmaps, secretos, recursos personalizados de DNS: Lectura
dns-monitor-root:
Configmaps, secretos, recursos personalizados de DNS, API de DNS Registration, servicios de DNS, implementaciones de DNS: Lectura
N/A
Visualizador de sufijos de DNS N/A Configmap del sufijo de DNS: Lectura N/A
Administrador de DR
  • Registros, copias de seguridad, servicios y entradas de servicio de DNS: Lectura
  • Configmaps, implementaciones, configuraciones de recuperación ante desastres y pods: Lectura y aplicación de parches
  • Secrets: Crear
  • web-tls, gitlab-rails-secret, gitlab-configsync-ro-token, git-creds y iac-creds: Lectura, aplicación de parches y eliminación
  • Repositorios de copias de seguridad, planes de copias de seguridad y solicitudes de copias de seguridad manuales: Lectura, creación, aplicación de parches y eliminación
  • Restablece: Lee, crea y borra
N/A N/A
Administrador de restablecimiento ante desastres
  • Backups: Leído
  • Restores: Lectura, creación y eliminación
N/A N/A
Administrador de credenciales SSH de emergencia N/A EmergencySshCredentials: Crear, leer y aplicar parches N/A
EZ Debugger Recursos de EasySaaS y recursos de políticas de mantenimiento: Crear, leer, borrar, actualizar y aplicar parches N/A N/A
Creador de E/S de FluentBit Recursos personalizados FluentBit: Lectura y escritura N/A N/A
Editor de IO de FluentBit Recursos personalizados FluentBit: Lectura y escritura N/A N/A
Visualizador de E/S de FluentBit Recursos personalizados FluentBit: Lectura N/A N/A
Administrador de Gatekeeper
  • Implementaciones: Lectura y aplicación de parches
  • Objetos Secret: Lectura, aplicación de parches y actualización
N/A N/A
Administrador de DR de GDCH Secrets, buckets, rolebindings, roles y cuentas de servicio: Lectura y escritura N/A N/A
Visualizador de clústeres de artefactos de Gemini Buckets de almacenamiento de objetos: lista N/A N/A
Distribuidor de artefactos de Gemini
  • Buckets de almacenamiento de objetos: Get, read-object y write-object
  • Recursos de ConfigMap: Obtén
N/A N/A
Visualizador de Grafana GrafanaSystem y Grafana: Lectura y escritura N/A N/A
Depurador de Grafana Apps, implementaciones, conjuntos con estado y Pods: Lectura, actualización, eliminación y aplicación de parches Apps, deployments, stateful sets, and pods:: Lectura, actualización, eliminación y aplicación de parches N/A
Rotador de credenciales de instancias de Harbor Secrets: Crear, obtener y borrar N/A N/A
Depurador de instancias de Harbor
  • Instancias de Harbor: Crear, obtener, enumerar, actualizar, aplicar parches y borrar
  • Estado de la instancia de Harbor: Obtén, aplica parches y actualiza
  • Proyectos sombra: Crear, borrar, obtener, enumerar, actualizar y observar
  • Definiciones de recursos personalizados del registro de artefactos de la instancia de Harbor: Obtén, enumera y aplica parches
  • Registros y registros de implementación: Obtén, aplica parches y actualiza
  • Servicios: Obtener y actualizar
  • Registros y registros de implementación: Obtén, aplica parches y actualiza
  • Registros de pods y pods: Obtén, enumera y observa
  • Pods y pod exec: Crear
  • Políticas de red del proyecto: Obtener, enumerar y observar
  • Clústeres de bases de datos: Obtén, enumera y observa
  • Destinos de registro de auditoría: Obtener, enumerar y observar
  • Destinos de registro: Obtener, enumerar, observar, actualizar y borrar
  • Buckets: Obtén, enumera y observa
  • Políticas de autorización: Obtener, enumerar, observar, actualizar y borrar
N/A N/A
Depurador de instancias de Harbor
  • StatefulSet, registros de StatefulSet, implementaciones y registros de implementaciones: Obtener, enumerar, observar, aplicar parches, actualizar y borrar
  • Servicios: Get, list, watch, patch, update y delete
  • Pods y registros de pods: Obtén, enumera, observa, aplica parches, actualiza y borra
  • Pods y pod exec: Crear
  • Recursos de Secrets y ConfigMap: Obtener, enumerar, observar, actualizar y borrar
  • Reclamaciones de volúmenes persistentes: Obtener, enumerar, observar, actualizar y aplicar parches
N/A N/A
Rol de proyecto de depurador de instancias de Harbor Secretos: Obtener, enumerar, observar, actualizar y borrar N/A N/A
Operador de instancias de Harbor Registros y registros de implementaciones: Obtén, aplica parches y actualiza N/A N/A
Administrador de hardware CRD relacionada con el hardware: Lectura y escritura N/A N/A
Administrador de HSM N/A
  • Estado del HSM, clústeres, arrendatarios, secretos y CertificateSigningRequests: Crear, leer, actualizar, borrar y aplicar parches
  • Pods, implementaciones, espacios de nombres, servicios, organizaciones, AuditLoggingTargets, NtpServers, HwDrDevices: Lectura
N/A
HSM System Secret Monitor N/A Secrets en el espacio de nombres hsm-system: Obtener y leer N/A
Rotador de secretos del sistema de HSM N/A Secrets en el espacio de nombres hsm-system: Obtener, leer, actualizar y aplicar parches N/A
Administrador de HWDR
  • Dispositivos HWDR: Lectura y eliminación
  • Planes de copias de seguridad, Pods y registros: Lectura
N/A N/A
Visualizador de HWDR N/A Planes de creación de copias de seguridad: Lectura N/A
Administrador de Kiali N/A
  • Istio authorization: Lectura y escritura
N/A
Administrador de KMS
  • AEADKey, SigningKey, KeyImport, KeyExport, RotationJob y pods: Lectura
  • Implementaciones: Lectura, actualización y aplicación de parches
N/A N/A
Administrador de KMS N/A
  • Implementaciones de KMS: Obtener, leer, actualizar y aplicar parches
  • Registros de implementación de KMS, Pods y registros de Pods: Obtener y leer
N/A
Depurador de IPAM de KUB Recursos de IPAM: Lectura y escritura N/A N/A
Monitor KUB Recursos de KUB: Lee N/A N/A
Creador de IO de LogCollector Recursos personalizados LogCollector: Lectura y escritura N/A N/A
Editor de E/S de LogCollector Recursos personalizados LogCollector: Lectura y escritura N/A N/A
Visor de E/S de LogCollector Recursos personalizados LogCollector: Lectura N/A N/A
Creador de IO de LoggingRule Recursos personalizados LoggingRule: Lectura y escritura N/A N/A
Editor de IO de LoggingRule Recursos personalizados LoggingRule: Lectura y escritura N/A N/A
Visor de IO de LoggingRule Recursos personalizados LoggingRule: Lectura N/A N/A
Creador de IO de LoggingTarget Recursos personalizados LoggingTarget: Lectura y escritura N/A N/A
Editor de E/S de LoggingTarget Recursos personalizados LoggingTarget: Lectura y escritura N/A N/A
Visualizador de IO de LoggingTarget Recursos personalizados LoggingTarget: Lectura N/A N/A
Consultador de la API de Log Query Registros del proyecto de la API de Log Query: Lectura N/A N/A
Creador de IO de MonitoringRule Recursos personalizados MonitoringRule: Lectura y escritura N/A N/A
Editor de IO de MonitoringRule Recursos personalizados MonitoringRule: Lectura y escritura N/A N/A
Visualizador de IO de MonitoringRule Recursos personalizados MonitoringRule: Lectura N/A N/A
MonitoringTarget IO Creator Recursos personalizados MonitoringTarget: Lectura y escritura N/A N/A
Editor de IO de MonitoringTarget Recursos personalizados MonitoringTarget: Lectura y escritura N/A N/A
Visualizador de IO de MonitoringTarget Recursos personalizados MonitoringTarget: Lectura N/A N/A
MZ Global API Portforward Pods de API globales: Lectura y escritura N/A N/A
ObservabilityPipeline IO Creator Recursos personalizados ObservabilityPipeline: Lectura y escritura N/A N/A
Editor de ObservabilityPipeline IO Recursos personalizados ObservabilityPipeline: Lectura y escritura N/A N/A
Visualizador de E/S de ObservabilityPipeline Recursos personalizados ObservabilityPipeline: Lectura N/A N/A
Administrador de Observability
  • Espacio de nombres de obs-system: Lectura
  • Reenviador de registros de auditoría de Anthos y reenviador de registros de Anthos: Actualización, aplicación de parches y eliminación
  • Espacio de nombres de obs-system: Lectura
  • audit-logs-loki, loki, cortex, anthos-audit-logs-forwarder, anthos-log-forwarder: Actualizar, aplicar parche y borrar
N/A
Depurador de administrador de Observability
  • Espacio de nombres de obs-system: Lectura, administración
  • Daemon sets, deployments, stateful sets, secrets: Leer, crear, actualizar, aplicar parches y borrar
  • Certificados: Lectura
  • Deployments, StatefulSets, DaemonSets, Secrets y ConfigMaps: Leer, crear, borrar, aplicar parches y actualizar
  • Certificados: Lectura
N/A
Depurador de observabilidad
  • Deployments, StatefulSets, DaemonSets, Secrets y ConfigMaps: Leer, crear, borrar, aplicar parches y actualizar
  • Certificados: Lectura
N/A N/A
Depurador del sistema de observabilidad
  • Deployments, StatefulSets, DaemonSets, Secrets y ConfigMaps: Leer, crear, borrar, aplicar parches y actualizar
  • Certificados: Lectura
N/A N/A
Visualizador de observabilidad Espacio de nombres de obs-system: Lectura Espacio de nombres de obs-system: Lectura N/A
OCLCM Debugger oclcm-debugger:
  • Componentes: Crear y leer
  • Lanzamientos de componentes y subcomponentes: Lectura, aplicación de parches y actualización
  • Anulaciones de subcomponentes: Crear, leer, actualizar y aplicar parches
oclcm-debugger-root:
  • Componentes: Crear y leer
  • Lanzamientos de componentes y subcomponentes: Lectura, aplicación de parches y actualización
  • Anulaciones de subcomponentes: Crear, leer, actualizar y aplicar parches
N/A
Visualizador de OCLCM oclcm-viewer:
  • Componentes, lanzamientos de componentes, subcomponentes y anulaciones de subcomponentes: Lee
oclcm-viewer-root:
  • Componentes, lanzamientos de componentes, subcomponentes y anulaciones de subcomponentes: Lee
N/A
Administrador de la organización
  • Recursos personalizados (CR) de la organización: Lectura y escritura
  • Metadatos de actualización y lanzamiento de la organización: Lectura
N/A N/A
Administrador de facturación de la organización
  • Secretos, buckets, planes de copias de seguridad de bases de datos y clústeres de bases de datos: Crear, leer, actualizar, aplicar parches y borrar
  • Pods, importaciones de bases de datos, exportaciones de bases de datos y restablecimientos de bases de datos: Crear, leer y borrar
  • Trabajos, trabajos cron y recursos de facturación: Lectura
N/A N/A
Clúster del sistema de administrador de facturación de la organización N/A
  • Pods: Crear, leer, actualizar, aplicar parches y borrar
  • Repositorios y certificados de copias de seguridad: Lectura, actualización y aplicación de parches
N/A
Visualizador de facturación de la organización Recursos de facturación, organizaciones, secretos y pods: Lectura N/A N/A
Administrador de la organización de artefactos del sistema
  • Proyectos de Harbor: Administrador, lectura, escritura, visualización, creación, aplicación de parches y eliminación
  • Credenciales de usuario de Harbor: Lectura, creación y eliminación
N/A N/A
Monitor de administrador de PERF Depósitos, cuentas de servicio y secretos de PERF: Lectura N/A N/A
Administrador de PERF, encargado del mantenimiento de recursos
  • Recursos de máquinas virtuales, buckets, roles, vinculaciones de roles, cuentas de servicio del proyecto y claves de KMS: Lectura y eliminación
  • Cuentas de servicio y secretos: Lectura
N/A N/A
PERF Debugger
  • Jobs: Crear, leer y borrar
  • CronJobs y ConfigMap: Crear, leer, aplicar parche y borrar
N/A N/A
Monitor del sistema PERF Pods, configmap y trabajos cron: Lectura N/A N/A
Mantenedor de recursos del sistema de PERF
  • Servicios y cuentas de servicio: Leer y borrar
  • Trabajos y trabajos cron: Lectura
N/A N/A
PNET Debugger N/A
  • Implementaciones y registros de implementación de PNET: Lectura, aplicación de parches y actualización
  • Pods, registros de pods, reclamos de subredes y conmutadores: Lectura
N/A
Monitor de PNET N/A Implementaciones de PNET, registros de implementación, Pods, registros de Pods, reclamos de subredes y conmutadores: Lectura N/A
Administrador de políticas Restricciones: Crear, editar y borrar N/A N/A
Administrador de Remote Logger Deployments: Lectura, actualización, aplicación de parches y eliminación Deployments: Lectura, actualización, aplicación de parches y eliminación N/A
Visualizador de registros remotos Implementaciones: Lectura Implementaciones: Lectura N/A
Editor raíz de Cortex Alertmanager N/A Recursos personalizados de Cortex Alertmanager, reglas de registro y reglas de supervisión: Crear, borrar, leer, aplicar parches y actualizar N/A
Visualizador de Root Cortex Alertmanager N/A Recursos personalizados de Cortex Alertmanager, reglas de registro y reglas de supervisión: Lectura N/A
Visor de Prometheus de Cortex raíz N/A Sistema de Cortex y Cortex Prometheus: Lectura N/A
Administrador de sesión raíz N/A Administrador de recursos de Istio: Crear, leer, actualizar, borrar y aplicar parches N/A
Administrador de seguridad
  • IAMRoleBinding y IAMRole: Crear, leer, actualizar y borrar
  • Recursos personalizados (CR) de GKE Identity Service: Lectura y escritura
N/A Administrador de IAM de la organización y todos los demás roles de IO
Visualizador de seguridad
  • IAMRoleBinding: Leído
  • IAMRole: Leído
  • Recursos personalizados (CR) de GKE Identity Service: Lectura
N/A N/A
Depurador de administrador de SERV ClusterRoleBinding
  • Servers: Get, List, Patch, Update, Delete, Watch
  • Baremetalhosts: Get, List, Patch, Update, Delete, Watch
  • Certificates: Get, List, Patch, Update, Delete, Watch
  • Ospolicies: Get, List, Patch, Update, Delete, Watch
  • Deployments: Get, List, Update, Patch, Watch
  • Deployments/Scale: Get, List, Update, Patch, Watch
  • Deployments/Logs: Get, List, Update, Patch, Watch
  • Pods: Get, List, Watch
  • Pods/Logs: Get, List, Watch
  • Nodepools: Get, List, Watch
  • Nodepoolclaims: Get, List, Watch
  • Nodeupgradetasks: Get, List, Update, Patch, Watch
  • Trafficpolicies: Get, List, Update, Patch, Watch
  • Cells: Get, List, Watch
  • Ocittopologies: Get, List, Watch
  • Torswitches: Get, List, Watch
  • Organizations: Get, List, Watch
  • Hsmclusters: Get, List, Watch
N/A N/A
Supervisión de secretos del administrador de SERV RoleBinding
  • Secrets: Get, List, Patch, Update, Delete, Watch
N/A N/A
Monitor de administrador de SERV ClusterRoleBinding
  • Servers: Get, List, Watch
  • Baremetalhosts: Get, List, Watch
  • Certificates: Get, List, Watch
  • Ospolicies: Get, List, Watch
  • Deployments: Get, List, Watch
  • Deployments/Scale: Get, List, Watch
  • Deployments/Logs: Get, List, Watch
  • Pods: Get, List, Watch
  • Pods/Logs: Get, List, Watch
  • Nodepools: Get, List, Watch
  • Nodeupgradetasks: Get, List, Watch
  • Trafficpolicies: Get, List, Watch
  • Cells: Get, List, Watch
  • Ocittopologies: Get, List, Watch
N/A N/A
Monitor de secretos de administrador de SERV RoleBinding
  • Secrets: Get, List, Watch
N/A N/A
Administrador de ServiceNow Dnsregistrations, Projectnetworkpolicies, Virtualservices, Envoyfilters, Destinationrules, Monitoringtargets, Monitoringrules, Dashboards, Probes: Lectura y escritura N/A N/A
Administrador de ServiceNow N/A Servicios, ConfigMaps, registros de Pod y secretos: Lectura y escritura N/A
Creador de infraestructura de exportación al SIEM Recursos personalizados y secretos de SIEMInfraForwarder: Obtén, crea y lee Recursos personalizados y secretos de SIEMInfraForwarder: Obtén, crea y lee N/A
Editor de infraestructura de exportación de SIEM SIEMInfraForwarder recursos y secretos personalizados: Obtener, leer, actualizar, borrar y aplicar parches SIEMInfraForwarder recursos y secretos personalizados: Obtener, leer, actualizar, borrar y aplicar parches N/A
Visualizador de infraestructura de exportación de SIEM Recursos y secretos personalizados de SiemInfraForwarder: Lectura Recursos y secretos personalizados de SiemInfraForwarder: Lectura N/A
Administrador de administración de artefactos del sistema HarborProjects: Administrar, crear, leer, escribir, borrar y ver
  • Proyectos de Harbor y credenciales de usuario: Crear, borrar, aplicar parches y leer
  • HarborProjects: Administrador, lectura y escritura
  • Distribute artifacts: Create, delete, update, and read
  • image-label-map configmap: Crear, borrar, actualizar y leer
  • Servidores, configmaps de almacén de confianza: Lectura
N/A
Administrador de secretos de administración de artefactos del sistema N/A
  • Registro en el clúster: Lectura
  • Actualizar el duplicado del registro: Crear, leer, actualizar y borrar
N/A
Administrador de Harbor de Artifact Registry del sistema Proyectos de Harbor: Crear, leer, actualizar, aplicar parches y borrar Proyectos de Harbor: Crear, leer, actualizar, aplicar parches y borrar N/A
Lectura del sistema Artifact Registry Harbor N/A Proyectos de Harbor: Lectura N/A
System Artifact Registry Harbor ReadWrite N/A Proyectos de Harbor: Crear, leer y escribir N/A
Depurador de System Artifact Registry sar-debugger:
  • Clústeres, secretos, políticas de distribución, distribución manual y configmaps de Harbor: Crear, leer, actualizar, aplicar parches y borrar
  • Credenciales de usuario de Harbor, PVC, Pods y cuentas de robot de Harbor: Crear, leer y borrar
  • Metadatos de versiones, organizaciones, clústeres de bases de datos, proyectos de Harbor, certificados, servidores y clústeres: Lectura
  • Bases de datos y CRD: Lectura y eliminación
  • Deployments: Lectura, actualización, aplicación de parches y eliminación
  • Volúmenes persistentes: Lectura, actualización y aplicación de parches
sar-debugger-root:
  • Clústeres, secretos, políticas de distribución, distribución manual y configmaps de Harbor: Crear, leer, actualizar, aplicar parches y borrar
  • PVC, Pods y cuentas de robot de Harbor: Crear, leer y borrar
  • Metadatos de versiones, organizaciones, clústeres de bases de datos, proyectos de Harbor, certificados, servidores y clústeres: Lectura
  • Bases de datos y CRD: Lectura y eliminación
  • Deployments: Lectura, actualización, aplicación de parches y eliminación
  • Volúmenes persistentes: Lectura, actualización y aplicación de parches
N/A
Monitor del sistema de Artifact Registry sar-monitor:
  • Clústeres, secretos y CRD de Harbor: Lectura
  • Credenciales de usuario de Harbor: Crear, leer y borrar
sar-monitor-root:
Clústeres, secretos y CRD de Harbor: Lectura
N/A
Administrador del clúster del sistema N/A Clúster del sistema: Crear, borrar, actualizar y leer N/A
Depurador de DNS del clúster del sistema N/A
  • Implementaciones y registros de implementación: Lectura
  • Pods: Crear y leer
N/A
Depurador de UNET del clúster del sistema
  • Configmaps: Obtén, crea y actualiza
  • Registros de implementaciones, implementaciones, conjuntos de daemons y registros de conjuntos de daemons: Obtener, aplicar parches y actualizar
  • Registros de Pods y Pods: Obtener, leer, crear y borrar
  • Servicios, políticas de red y Cilium: Obtener, leer, crear, actualizar y borrar
  • Registros de flujo y estado de los registros de flujo: Obtener, leer, crear, aplicar parches, actualizar y borrar
N/A N/A
Monitor de UNET del clúster del sistema Proyectos, políticas de red del proyecto, configmaps, secretos, certificados, paquetes, implementaciones, daemon sets, stateful sets, pods, registros de pods, servicios, endpoints, segmentos de endpoints, políticas de red, registros de red, redes, interfaces de red, redes, máquinas virtuales, instancias de máquinas virtuales, configuraciones de CIDR del clúster, registros de flujo, estado de los registros de flujo, peers de BGP, rutas anunciadas de BGP, rutas recibidas de BGP, sesiones de BGP, balanceadores de cargas de BGP, políticas de NAT de salida, grupos de puertas de enlace de red, nodos de puertas de enlace de red, modos de IP plana, configuraciones de conectividad de varios clústeres, túneles de VPN, redireccionamientos de tráfico, reenvío de configmaps, reenvío de secretos, verificaciones de estado, reclamos de grupos de nodos, grupos de nodos y configuraciones de complementos: Obtener y leer N/A N/A
Depurador de Vertex AI del clúster del sistema Plataforma de Vertex AI: Crear, leer, actualizar, aplicar parches y borrar N/A N/A
Visualizador de clústeres del sistema N/A Clúster del sistema: Lectura y escritura N/A
Administrador de Tenable Nessus DestinationRules, DnsRegistrations, ProjectNetworkPolicies, PeerAuthentication, VirtualServices, AuditLoggingTargets y secretos: Lectura y escritura
  • DestinationRules, VirtualServices, DnsRegistrations, PeerAuthentications, Pod, Service, Secret: Lectura y escritura
  • Clúster del sistema: Lectura, escritura y actualización
  • VMs, discos de VM, solicitudes de acceso a VM, accesos externos a VM, solicitudes de copias de seguridad de VM, copias de seguridad de VM, solicitudes de restablecimiento de VM, restablecimientos de VM: Crear, leer, actualizar, borrar y aplicar parches
  • Reinicio de la VM: Actualización
  • Imágenes de VM, planes de copia de seguridad de VM y plantillas de copia de seguridad de VM: Lectura
N/A
Administrador de Tenable Nessus Componentes de redes para administrar Nessus: Lectura y escritura N/A N/A
Administrador de solicitudes de Transfer Appliance Transferappliancerequests: Lectura y escritura N/A N/A
UI Debugger Servidor de IU de backend: Lectura, aplicación de parches y actualización N/A N/A
Supervisión del administrador de la organización de la CLI de UNET
  • Recursos de redes, Secrets, ConfigMaps, extremos de Cilium, VMs, tiempos de ejecución de VM, clústeres y espacios de nombres: Lectura
  • Pods: Lectura y creación
N/A N/A
Supervisión de administrador raíz de la CLI de UNET N/A
  • Recursos de redes, secretos, ConfigMaps, extremos de Cilium y espacios de nombres: Lectura
  • Pods: Lectura y creación
N/A
Monitor del sistema de la CLI de UNET N/A
  • Recursos de redes, secretos, configmaps, extremos de Cilium, VMs, tiempos de ejecución de VM, implementaciones, clústeres, espacios de nombres y CRD: Lectura
  • Pods: Lectura y creación
N/A
Monitor de usuarios de la CLI de UNET N/A
  • Recursos de redes, secretos, configmaps, extremos de Cilium, máquinas virtuales (VM), tiempos de ejecución de VM, implementaciones, clústeres, espacios de nombres, CRD: Lectura
  • Pods: Lectura y creación
N/A
Actualizar administrador N/A
  • Secreto del certificado de CA de Harbor y actualización del SO: Lectura
  • ReleaseMetadata y UserClusterMetadata: Crear y leer
  • Servers, CephClusters y AuditLoggingTargets: Lectura
  • Actualización de complementos, ConfigMaps, clúster de administrador raíz y CRD: Lectura, actualización y aplicación de parches
N/A
Actualiza Debugger N/A
  • Recursos de actualización: Crear, leer, actualizar, borrar y aplicar parches
  • Proyectos de Harbor: Harbor-admin
N/A
Depurador de clústeres de usuarios N/A Clústeres de usuario: Obtener, leer, crear, actualizar, aplicar parches y borrar N/A
Depurador de DNS del clúster de usuario N/A
  • Deployments, registros de Deployment, Pods y registros de Pods: Lectura
  • Pods: Crear
N/A
Depurador de UNET de clúster de usuario N/A
  • Configmaps: Obtener, actualizar y leer
  • Registros de implementaciones, implementaciones, conjuntos de daemons y registros de conjuntos de daemons: Obtener, leer, aplicar parches y actualizar
  • Registros de Pods y Pods: Obtener, leer, crear y borrar
  • Servicios, Cilium y políticas de red: Obtener, leer, crear, actualizar y borrar
  • Registros de flujo y estado de los registros de flujo: Obtener, leer, crear, aplicar parches, actualizar y borrar
N/A
Monitor de UNET del clúster de usuario N/A Proyectos, políticas de red del proyecto, ConfigMaps, Secrets, certificados, entidades emisoras de certificados, paquetes, implementaciones, DaemonSets, StatefulSets, Pods, registros de Pods, Services, Endpoints, EndpointSlices, políticas de red, registros de red, Cilium, redes, interfaces de red, máquinas virtuales, instancias de máquinas virtuales, redes, configuraciones de CIDR del clúster, modos de IP plana, reenvío de ConfigMap, reenvío de Secret, verificaciones de estado, reclamos de grupos de nodos, grupos de nodos, configuraciones de complementos, registros de flujo y estado de los registros de flujo, peers de BGP, rutas anunciadas de BGP, rutas recibidas de BGP, sesiones de BGP, balanceadores de cargas de BGP, políticas de NAT de salida, grupos de puertas de enlace de red, nodos de puertas de enlace de red, modos de IP plana, configuraciones de conectividad de varios clústeres, túneles de VPN y redireccionamientos de tráfico: Obtener y leer N/A
Vertex AI Debugger N/A
  • Plataforma, implementaciones, proyectos y paquetes de Vertex AI: Crear, leer, actualizar, borrar y aplicar parches
  • Secretos: Lectura y eliminación
  • API previamente entrenada: Lectura
N/A
Depurador de VPN para el servidor de la API del plano de administración N/A
  • VPNGateway: Crear, leer y escribir
  • PeerGateway: Crear, leer y escribir
  • VPNBGPPeer: Crear, leer y escribir
  • VPNTunnel: Crear, leer y escribir
N/A
Depurador de VPN para el clúster perimetral N/A
  • NetworkGatewayNodes: Crear, leer y escribir
  • NetworkGatewayGroups: Crear, leer y escribir
  • BGPAdvertisedRoutes: Crear, leer y escribir
  • BGPReceivedRoutes: Crear, leer y escribir
  • BGPPeers: Crear, leer y escribir
  • BGPSessions: Crear, leer y escribir
  • VPNTunnels: Crear, leer y escribir
  • TrafficSteering: Crear, leer y escribir
N/A

Grupo de público de la PA y la identidad predefinida

Grupo de público de la PA
Nombre Nombre del recurso de Kubernetes Administrador inicial Nivel
Administrador de AI Platform ai-platform-admin Falso Organización
Visualizador de facturación billing-viewer Falso Organización
Administrador de buckets bucket-admin Falso Organización
Administrador de objetos del bucket bucket-object-admin Falso Organización
Visualizador de objetos del bucket bucket-object-viewer Falso Organización
Editor de claves de CTM ctmkey-editor Falso Organización
Visualizador de claves de CTM ctmkey-viewer Falso Organización
Administrador de copias de seguridad de DR dr-backup-admin Falso Organización
Administrador del sistema de DR dr-system-admin Falso Organización
Administrador de registros de flujo flowlog-admin Falso Organización
Visor de registros de flujo flowlog-viewer Falso Organización
Administrador de políticas de restricción por atributos de GDCH gdchrestrictbyattributes-policy-admin Falso Organización
Administrador de políticas de servicios restringidos de GDCH gdchrestrictedservice-policy-admin Falso Organización
Administrador global de PNP global-project-networkpolicy-admin Falso Organización
Administrador de la federación de IdP idp-federation-admin Falso Organización
Administrador de Interconnect interconnect-admin Falso Organización
Administrador de trabajos de rotación de KMS kms-rotationjob-admin Falso Organización
Log Querier log-query-api-querier Falso Proyecto
Editor de servicios de Marketplace marketplace-service-editor Falso Organización
Administrador de políticas de red de la organización org-network-policy-admin Falso Organización
Administrador de sesiones de la organización org-session-admin Falso Organización
Administrador de copias de seguridad de la organización organization-backup-admin Falso Organización
Administrador de copias de seguridad del clúster de la organización organization-cluster-backup-admin Falso Organización
Visualizador de Grafana de la organización organization-grafana-viewer Falso Organización
Administrador de IAM de la organización organization-iam-admin Verdadero Organización
Visualizador de IAM de la organización organization-iam-viewer Falso Organización
Administrador de la base de datos de la organización organization-db-admin Falso Organización
Administrador de actualización de la organización organization-upgrade-admin Falso Organización
Visualizador de actualización de la organización organization-upgrade-viewer Falso Organización
Creador de proyectos project-creator Falso Organización
Editor de proyecto project-editor Falso Organización
Creador de organizaciones de exportación al SIEM siemexport-org-creator Falso Proyecto
Editor de la organización de exportación de SIEM siemexport-org-editor Falso Proyecto
Visualizador de la organización de exportación de SIEM siemexport-org-viewer Falso Proyecto
Administrador del repositorio de copias de seguridad del clúster del sistema system-cluster-backup-repository-admin Falso Organización
Administrador de copias de seguridad de la VM del clúster del sistema system-cluster-vm-backup-admin Falso Organización
Creador de solicitudes de Transfer Appliance transfer-appliance-request-creator Falso Organización
Administrador de clústeres de usuarios user-cluster-admin Falso Organización
Administrador de copias de seguridad del clúster de usuario user-cluster-backup-admin Falso Organización
Visualizador de CRD del clúster de usuario user-cluster-crd-viewer Falso Organización
Desarrollador de clústeres de usuarios user-cluster-developer Falso Organización
Administrador de VPN vpn-admin Falso Proyecto
Visualizador de VPN vpn-viewer Falso Proyecto

Roles de acceso de PA

Grupo de público de la PA
Nombre Permisos de administrador de la organización para el clúster Permisos del clúster de usuario Se deriva a
Administrador de AI Platform Interfaz de usuario (IU) de la plataforma de IA: Lectura y escritura N/A N/A
Administrador del repositorio de copias de seguridad
  • Repositorios de copias de seguridad: Crear, leer y borrar
  • Información del clúster: Lectura
N/A N/A
Visualizador de facturación Descripciones de SKU, inventario de máquinas, flotas, facturas y configuraciones: Lectura N/A N/A
Administrador de buckets Bucket y objetos: Lectura y escritura N/A N/A
Administrador de objetos del bucket
  • Bucket: Lectura
  • Objetos: Lectura y escritura
N/A N/A
Visualizador de objetos del bucket Bucket y objetos: Lectura N/A N/A
Editor de claves de CTM Recurso CTMKey: Lectura y eliminación N/A N/A
Visualizador de claves de CTM Recurso CTMKey: Lectura N/A N/A
Administrador de copias de seguridad de DR
  • Recursos de BackupRepository: Obtener, enumerar, crear, aplicar parches y borrar
  • Recursos de BackupPlan: Obtener, enumerar, crear, aplicar parches y borrar
  • Recursos de ManualBackupRequest: Obtener, enumerar, crear, aplicar parches y borrar
  • Recursos de Backup: Obtén y enumera
N/A N/A
Administrador del sistema de DR Objetos Secret, buckets, roles, vinculaciones de roles y cuentas de servicio: Lectura y escritura N/A N/A
Administrador de registros de flujo Recursos de registros de flujo: Lectura y escritura N/A N/A
Visor de registros de flujo Recursos de registro de flujos: Lectura N/A N/A
Administrador de políticas de restricción por atributos de GDCH Políticas de atributos restringidos de GDCH: Crear, editar y borrar N/A N/A
Administrador de políticas de servicios restringidos de GDCH Políticas de servicios restringidos de GDCH: Crear, editar y borrar N/A N/A
Administrador global de PNP
  • Políticas de red del proyecto: Obtén, enumera, crea, aplica parches, actualiza y borra
  • Replicación de políticas de red del proyecto: Obtén, enumera, crea, aplica parches, actualiza y borra
N/A N/A
Administrador de la federación de IdP Configuraciones y secretos del proveedor de identidad: Crear, leer, actualizar, aplicar parches y borrar N/A N/A
Administrador de Interconnect
  • Adjuntos de Interconnect: Obtener, enumerar, observar, crear, actualizar, borrar y aplicar parches
  • Grupos de archivos adjuntos: Obtén, enumera, observa, crea, actualiza, borra y aplica parches
N/A N/A
Administrador de trabajos de rotación de KMS Recursos de RotationJob: Crear, leer, actualizar y borrar N/A N/A
Log Querier Registros del proyecto de la API de Log Query: Lectura N/A N/A
Editor de servicios de Marketplace
  • Servicios de Marketplace: Leer, actualizar y borrar
  • Información del clúster: Lectura
N/A N/A
Administrador de políticas de red de la organización OrganizationNetworkPolicy en el espacio de nombres platform: Crear, leer, actualizar y borrar N/A N/A
Administrador de sesiones de la organización Recurso de autorización de Istio: Crear, leer, actualizar y borrar N/A N/A
Administrador de copias de seguridad de la organización
  • BackupRepositoryManagers, planes de copias de seguridad, solicitudes de copias de seguridad manuales, solicitudes de eliminación de copias de seguridad, repositorios de copias de seguridad, plantillas de copias de seguridad de VM, solicitudes de copias de seguridad de VM, solicitudes de restablecimiento de VM y solicitudes de eliminación de copias de seguridad de VM: Crear, leer y borrar
  • Secrets: Crear
  • Copias de seguridad del volumen y la información del clúster: Lectura
  • Planes de copia de seguridad de VM, copias de seguridad de VM y restablecimientos de VM: Lectura y eliminación
N/A N/A
Administrador de copias de seguridad del clúster de la organización
  • ClusterBackupRepository: Create, get, list, watch, patch, update, and delete
  • ManualClusterBackupRequest Crear, obtener, enumerar, mirar y borrar
  • ManualClusterRestoreRequest Crear, obtener, enumerar, mirar y borrar
  • ClusterRestore Crear, obtener, enumerar, mirar y borrar
  • ClusterBackupPlan Crear, obtener, enumerar, observar, actualizar y borrar
  • ClusterRestorePlan Crear, obtener, enumerar, observar, actualizar y borrar
  • ClusterBackup Obtén, enumera y mira
  • ClusterVolumeBackup Obtén, enumera y mira
  • ClusterVolumeRestore Obtén, enumera y mira
N/A N/A
Visualizador de Grafana de la organización GrafanaSystem y Grafana: Lectura y escritura N/A N/A
Administrador de IAM de la organización

  • IAMRoleBinding y IAMRole: Crear, leer, actualizar y borrar
  • Enumera el espacio de nombres del proyecto
N/A Administrador de IAM del proyecto y todos los demás roles de PA
Visualizador de IAM de la organización
  • Objetos de control de acceso basado en roles (RBAC): Lectura
  • IAMRole y IAMRoleBinding: Lectura
N/A N/A
Administrador de la base de datos de la organización
  • Secretos, versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software y propiedades de proyectos de bases de datos: Lectura
  • Planes de copias de seguridad y clústeres de bases de datos: Crear, leer, actualizar y borrar
  • Importaciones, restablecimientos y conmutaciones por error: Crear, leer y borrar
N/A N/A
Administrador de actualización de la organización Períodos de mantenimiento: Obtén, enumera, observa, actualiza y aplica parches N/A N/A
Visualizador de actualización de la organización Períodos de mantenimiento: Obtener, enumerar y mirar N/A N/A
Creador de proyectos
  • Recursos personalizados (CR) del proyecto: Lectura y creación
  • CR de flota: Lectura y creación
  • Clusters: Lectura
  • Secreto de la cartera de ATAT: Lectura, visualización y actualización
N/A N/A
Editor de proyecto
  • Recursos personalizados del proyecto (CR): Lectura, eliminación, aplicación de parches, actualización y visualización
  • CR de flota: Lectura y eliminación
  • CR del clúster: Lectura
N/A N/A
Creador de organizaciones de exportación al SIEM Recursos personalizados y secretos de SIEMOrgForwarder: Obtén, crea y lee N/A N/A
Editor de la organización de exportación de SIEM SIEMOrgForwarder recursos personalizados y secretos: Obtener, leer, actualizar, borrar y aplicar parches N/A N/A
Visualizador de la organización de exportación de SIEM Recursos personalizados y secretos de SIEMOrgForwarder: Lectura N/A N/A
Administrador del repositorio de copias de seguridad del clúster del sistema Backup repositories: Obtener, leer, crear y borrar N/A N/A
Administrador de copias de seguridad de la VM del clúster del sistema
  • Repositorios de copias de seguridad, plantillas de copias de seguridad de VM, solicitudes de copias de seguridad de VM y solicitudes de restablecimiento de VM: Crear, leer y borrar
  • Planes de copia de seguridad de VM, copias de seguridad de VM y restablecimientos de VM: Lectura y eliminación
N/A N/A
Creador de solicitudes de Transfer Appliance Recurso personalizado (CR) de TransferApplianceRequest: Lectura y creación N/A N/A
Administrador de clústeres de usuarios
  • UserClusterUpgrade: Lectura y escritura
  • UserClusterMetadata, ClusterBgpRouters, InventoryMachines y recursos personalizados del proyecto (CR): Lectura
  • CidrClaims: Crear, leer, actualizar y borrar
  • Namespace: Crear y borrar
  • ClusterCidrConfigs y clústeres: Crear, leer, actualizar, aplicar parches y borrar
  • NodeUpgrades: Lectura, creación, aplicación de parches y actualización
  • HarborClusters, Projects, UserClusterUpgradeRequests: Lectura
  • Clusters y NodePoolClaims: Lectura y escritura
  • NodePools, MachineClasses, VirtualMachineTypes y ClusterInfos: Lectura
N/A
Administrador de copias de seguridad del clúster de usuario N/A
  • Solicitudes de copias de seguridad y restablecimientos manuales, solicitudes de eliminación de copias de seguridad, restablecimientos y repositorios de copias de seguridad: Crear, leer, borrar, actualizar y aplicar parches
  • Planes de copia de seguridad y restablecimiento: Crear, leer y borrar
  • Copias de seguridad, copias de seguridad de volúmenes y restablecimientos de volúmenes: Lectura
  • ClusterInfo: Leído
N/A
Visualizador de CRD del clúster de usuario N/A CustomResourceDefinitions: Leído N/A
Desarrollador de clústeres de usuarios N/A Clústeres: Lectura y escritura N/A
Visualizador de nodos del clúster de usuario N/A Clusters: Lectura N/A
Administrador de VPN N/A
  • VPNGateway: Crear, leer y escribir
  • PeerGateway: Crear, leer y escribir
  • VPNBGPPeer: Crear, leer y escribir
  • VPNTunnel: Crear, leer y escribir
N/A
Visualizador de VPN N/A
  • VPNGateway: Leído
  • PeerGateway: Leído
  • VPNBGPPeer: Leído
  • VPNTunnel: Leído
N/A

Grupo de público AO y la identidad predefinida

Grupo de público del AO
Nombre Nombre del recurso de Kubernetes Administrador inicial Nivel
Desarrollador de OCR con IA ai-ocr-developer Falso Proyecto
Desarrollador de IA de voz ai-speech-developer Falso Proyecto
Desarrollador de IA de Translation ai-translation-developer Falso Proyecto
Backup Creator backup-creator Falso Proyecto
Administrador de Certificate Authority Service certificate-authority-service-admin Falso Proyecto
Editor de paneles dashboard-editor Falso Proyecto
Visor de paneles dashboard-viewer Falso Proyecto
Administrador de balanceador de cargas global global-load-balancer-admin Falso Proyecto
Administrador de instancias de Harbor harbor-instance-admin Falso Proyecto
Visualizador de instancias de Harbor harbor-instance-viewer Falso Proyecto
Creador de proyectos de Harbor harbor-project-creator Falso Proyecto
Administrador de NetworkPolicy de K8s k8s-networkpolicy-admin Falso Proyecto
Administrador de KMS kms-admin Falso Proyecto
KMS Creator kms-creator Falso Proyecto
Desarrollador de KMS kms-developer Falso Proyecto
Administrador de exportación de claves de KMS kms-keyexport-admin Falso Proyecto
Administrador de importación de claves de KMS kms-keyimport-admin Falso Proyecto
Visualizador de KMS kms-viewer Falso Proyecto
Administrador de políticas de red de Kubernetes k8s-networkpolicy-admin Falso Proyecto
Administrador del balanceador de cargas load-balancer-admin Falso Proyecto
Editor de Marketplace marketplace-editor Falso Proyecto
Editor de MonitoringRule monitoringrule-editor Falso Proyecto
Visualizador de MonitoringRule monitoringrule-viewer Falso Proyecto
Editor de MonitoringTarget monitoringtarget-editor Falso Proyecto
Visualizador de MonitoringTarget monitoringtarget-viewer Falso Proyecto
Namespace Admin namespace-admin Falso Proyecto
Visualizador de NAT nat-viewer Falso Proyecto
Editor de ObservabilityPipeline observabilitypipeline-editor Falso Proyecto
Visualizador de ObservabilityPipeline observabilitypipeline-viewer Falso Proyecto
Administrador de bucket del proyecto project-bucket-admin Falso Proyecto
Administrador de objetos del bucket del proyecto project-bucket-object-admin Falso Proyecto
Visualizador de objetos del bucket del proyecto project-bucket-object-viewer Falso Proyecto
Visualizador de Alertmanager de Project Cortex project-cortex-alertmanager-viewer Falso Proyecto
Visualizador de Prometheus de Project Cortex project-cortex-prometheus-viewer Falso Proyecto
Visualizador de Grafana del proyecto project-grafana-viewer Falso Proyecto
Administrador de IAM de proyecto project-iam-admin Verdadero Proyecto
Administrador de NetworkPolicy del proyecto project-networkpolicy-admin Falso Proyecto
Administrador de la base de datos del proyecto project-db-admin Falso Proyecto
Editor de la base de datos del proyecto project-db-editor Falso Proyecto
Visualizador de la base de datos del proyecto project-db-viewer Falso Proyecto
Visualizador del proyecto project-viewer Falso Proyecto
Administrador de máquinas virtuales del proyecto project-vm-admin Falso Proyecto
Administrador de imágenes de máquinas virtuales del proyecto project-vm-image-admin Falso Proyecto
Administrador de secretos secret-admin Falso Proyecto
Visualizador de secretos secret-viewer Falso Proyecto
Administrador de configuración de servicios service-configuration-admin Falso Proyecto
Visualizador de la configuración del servicio service-configuration-viewer Falso Proyecto
Creador de copias de seguridad de VM del clúster del sistema system-cluster-vm-backup-creator Falso Proyecto
Administrador de replicación de volúmenes app-volume-replication-admin Falso Clúster
Administrador de Notebooks de Workbench workbench-notebooks-admin Falso Proyecto
Visualizador de notebooks de Workbench workbench-notebooks-viewer Falso Proyecto

Roles de acceso de AO

Grupo de público del AO
Nombre Permisos de administrador de la organización para el clúster Permisos del clúster de usuario Se deriva a
Desarrollador de OCR con IA Recursos de OCR: Lectura y escritura N/A N/A
Desarrollador de IA de voz Recursos de voz: Lectura y escritura N/A N/A
Desarrollador de IA de Translation Recursos de traducción: Lectura y escritura N/A N/A
Backup Creator N/A
  • Copias de seguridad y restablecimientos manuales: Crear, leer y borrar
  • Copias de seguridad, restablecimientos, planes de copias de seguridad y planes de restablecimiento, copias de seguridad de volúmenes, restablecimientos de volúmenes y solicitudes de eliminación de copias de seguridad: Lectura
N/A
Administrador de Certificate Authority Service Autoridades de certificación y solicitudes de certificados: Obtén, enumera, observa, actualiza, crea, borra y aplica parches. N/A N/A
Editor de paneles Recursos personalizados de Dashboard: Obtener, leer, crear, actualizar, borrar y aplicar parches N/A N/A
Visor de paneles Recursos personalizados de Dashboard: Obtén y lee N/A N/A
Administrador de balanceador de cargas global N/A
  • HealthCheck: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • BackendService: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • ForwardingRuleExternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • ForwardingRuleInternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
N/A
Administrador de instancias de Harbor Instancias de Harbor: Crear, leer, actualizar, borrar y aplicar parches N/A N/A
Visualizador de instancias de Harbor Instancias de Harbor: Lectura N/A N/A
Administrador de NetworkPolicy de K8s Recursos de NetworkPolicy: Crear, leer, obtener, actualizar, borrar y aplicar parches N/A N/A
Administrador de KMS
  • AEADKey: Crear, leer, actualizar, borrar, encriptar y desencriptar
  • SigningKey: Crear, leer, actualizar, borrar y firmar
  • KeyImport y KeyExport: Lectura
N/A N/A
KMS Creator AEADKey y SigningKey: Crear y leer N/A N/A
Desarrollador de KMS
  • AEADKeys en el espacio de nombres del proyecto: Lectura, encriptación y desencriptación
  • SigningKeys en el espacio de nombres del proyecto: Leer y firmar
N/A N/A
Administrador de exportación de claves de KMS Recurso KeyExport: Crear, leer, actualizar y borrar N/A N/A
Administrador de importación de claves de KMS Recurso KeyImport: Crear, leer, actualizar y borrar N/A N/A
Visualizador de KMS AEADKey, SigningKey, KeyImport, KeyExport: Lectura N/A N/A
Administrador de políticas de red de Kubernetes N/A Políticas de red de Kubernetes: Lectura y escritura en el clúster de usuario N/A
Administrador del balanceador de cargas N/A
  • Backend: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • HealthCheck: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • BackendService: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • ForwardingRuleExternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
  • ForwardingRuleInternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
N/A
Editor de Marketplace N/A Instancias de servicio: Crear, actualizar y borrar N/A
Editor de MonitoringRule Recursos personalizados de MonitoringRule: Crear, leer, actualizar, borrar y aplicar parches N/A N/A
Visualizador de MonitoringRule Recursos personalizados de MonitoringRule: Lectura N/A N/A
Editor de MonitoringTarget Recursos personalizados de MonitoringTarget: Crear, leer, actualizar, borrar y aplicar parches N/A N/A
Visualizador de MonitoringTarget Recursos personalizados de MonitoringTarget: Lectura N/A N/A
Namespace Admin N/A Todos los recursos: Acceso de lectura y escritura en el espacio de nombres del proyecto, excepto el clúster del sistema N/A
Visualizador de NAT N/A Implementaciones: Obtener y leer N/A
Editor de ObservabilityPipeline Recursos de ObservabilityPipeline: Obtener, leer, crear, actualizar, borrar y aplicar parches N/A N/A
Visualizador de ObservabilityPipeline Recursos de ObservabilityPipeline: Obtén y lee N/A N/A
Administrador de bucket del proyecto Bucket: Lectura y escritura en el espacio de nombres del proyecto N/A N/A
Administrador de objetos del bucket del proyecto
  • Bucket: Lectura
  • Objetos: Lectura y escritura
N/A N/A
Visualizador de objetos del bucket del proyecto Bucket y objetos: Lectura N/A N/A
Visualizador de Alertmanager de Project Cortex Sistema de Cortex y Cortex Alertmanager: Lectura N/A N/A
Visualizador de Prometheus de Project Cortex Sistema de Cortex y Cortex Prometheus: Lectura N/A N/A
Visualizador de Grafana del proyecto Sistema de Grafana y Grafana: Lectura y escritura N/A N/A
Administrador de IAM de proyecto
  • IAMRoleBinding y IAMRole: Crear, leer, actualizar, borrar y vincular
  • ProjectServiceAccount: Crear, leer, actualizar y borrar
  • Enumera el espacio de nombres del proyecto
N/A Todos los demás roles de AO
Administrador de NetworkPolicy del proyecto Políticas de red del proyecto: Lectura y escritura en el espacio de nombres del proyecto N/A N/A
Administrador de la base de datos del proyecto
  • Versiones, marcas, políticas de mantenimiento, bibliotecas de software y propiedades de proyectos de bases de datos: Lectura
  • Planes de copias de seguridad y clústeres de bases de datos: Crear, leer, actualizar y borrar
  • Importaciones, exportaciones y restablecimientos: Crear, leer y borrar
  • Secrets: Crear, borrar y actualizar
  • Migraciones y servidores externos: Crear, leer, actualizar, borrar y aplicar parches
N/A N/A
Editor de la base de datos del proyecto
  • Versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software, planes de copias de seguridad y restablecimientos: Lectura
  • Importaciones: Crear, leer y borrar
  • Clústeres de bases de datos: Lectura y actualización
  • Secrets: Crear y borrar
N/A N/A
Visualizador de la base de datos del proyecto Versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software, planes de copias de seguridad, restablecimientos, importaciones, exportaciones, clústeres de bases de datos y conmutaciones por error: Lectura N/A N/A
Visualizador del proyecto Todos los recursos en el espacio de nombres del proyecto: Lectura N/A N/A
Administrador de máquinas virtuales del proyecto
  • Máquinas virtuales, discos, solicitudes de acceso, acceso externo, solicitudes de copias de seguridad, copias de seguridad, solicitudes de restablecimiento, solicitudes de eliminación de copias de seguridad, restablecimientos, solicitudes de restablecimiento de contraseñas: Leer, crear, actualizar y borrar
  • Reinicio de la máquina virtual: Coloca
  • Imágenes de máquinas virtuales, planes de copias de seguridad y plantillas de planes de copias de seguridad: Lectura
N/A N/A
Administrador de imágenes de máquinas virtuales del proyecto
  • Imágenes de VM: Lectura
  • Importaciones de imágenes de VM: Lectura y escritura
N/A N/A
Administrador de secretos Secrets de Kubernetes: Lectura, creación, actualización, eliminación y aplicación de parches N/A N/A
Visualizador de secretos Secretos de Kubernetes: Lectura N/A N/A
Administrador de configuración de servicios ServiceConfigurations: Lectura y escritura N/A N/A
Visualizador de la configuración del servicio ServiceConfigurations: Leído N/A N/A
Creador de copias de seguridad de VM del clúster del sistema
  • Solicitudes de copias de seguridad y restablecimiento de VM: Crear, leer y borrar
  • Planes de copia de seguridad de VM y plantillas de planes de copia de seguridad de VM: Lectura
  • Copias de seguridad y restablecimiento de VM: Lectura y eliminación
N/A N/A
Administrador de replicación de volúmenes Volume failovers, volume relationship replicas: Create, get, list, watch, delete N/A N/A
Administrador de Notebooks de Workbench N/A
  • Recursos personalizados (CR) de Notebook en el espacio de nombres del proyecto: Crear, leer, actualizar y borrar
  • Instancias de notebook que usan Istio: Lectura y escritura
  • Objetos ClusterInfo: Lectura
N/A
Visualizador de notebooks de Workbench N/A
  • Recursos personalizados (CR) de Notebook en el espacio de nombres del proyecto: Lectura
  • Instancias de notebook que usan Istio: Lectura y escritura
N/A
Visualizador de carga de trabajo N/A
  • Recursos personalizados de Pod en el espacio de nombres del proyecto: Lectura
  • Recursos personalizados de implementación en el espacio de nombres del proyecto: Lectura
N/A

Roles comunes

Roles comunes
Nombre Nombre del recurso de Kubernetes Administrador inicial Nivel
Visualizador de AI Platform ai-platform-viewer Falso Proyecto
Monitor de AIS ais-monitor Falso Organización
Depurador de AIS ais-debugger Falso Organización
Visualizador de opciones de DB db-options-viewer Falso Proyecto
Visualizador de la IU de DB db-ui-viewer Falso Proyecto
Administrador de claves de DNS dns-key-manager Falso Organización
Visualizador de sufijos de DNS dnssuffix-viewer Falso Organización
Depurador de IAM iam-debugger Falso Organización
Monitor de IAM iam-monitor Falso Organización
Visualizador de servicios de Marketplace marketplace-service-viewer Falso Proyecto
Visualizador de Marketplace marketplace-viewer Falso Proyecto
Usuario de la calculadora de precios pricingcalculator-user Falso Proyecto
Visualizador de descubrimiento de proyectos projectdiscovery-viewer Falso Proyecto
Visor de imágenes públicas public-image-viewer Falso Organización
Monitor del secreto anthos-creds de Artifact Registry del sistema sar-anthos-creds-secret-monitor Falso Organización
Monitor de secretos de gpc-system de Artifact Registry del sistema sar-gpc-system-secret-monitor Falso Organización
Debugger de secretos de harbor-system de Artifact Registry del sistema sar-harbor-system-secret-debugger Falso Organización
Monitor del secreto harbor-system de Artifact Registry del sistema sar-harbor-system-secret-monitor Falso Organización
Monitor de la CLI de UNET unet-cli-monitor Falso Organización
Depurador de UNET unet-debugger Falso Organización
Monitor de UNET unet-monitor Falso Organización
Visualizador de tipos de máquinas virtuales virtualmachinetype-viewer Verdadero Organización
Visualizador de tipos de VM vmtype-viewer Falso Organización

Roles predefinidos comunes de identidad y acceso

Roles comunes
Nombre Permisos del clúster de administrador Permisos del clúster de usuario Se deriva a
Visualizador de AI Platform Servicios previamente entrenados: Leer N/A N/A
Monitor de AIS Recursos de GKE Identity Service: Lectura N/A N/A
Depurador de AIS Recursos de GKE Identity Service: Crear, leer, actualizar, borrar y aplicar parches N/A N/A
Visualizador de opciones de DB Configuraciones de DBS: Lectura N/A N/A
Visualizador de la IU de DB Configuraciones de la IU de DBS: Lectura N/A N/A
Administrador de claves de DNS Secrets y ConfigMaps: Crear, leer, actualizar, borrar y aplicar parches N/A N/A
Visualizador de sufijos de DNS Mapas de configuración del sufijo de DNS: Lectura N/A N/A
Depurador de IAM
  • Recursos de IAM en el espacio de nombres iam-system: Crear, leer, actualizar, borrar y aplicar parches
  • Configuraciones del proveedor de identidad, configuraciones del cliente, roles, roles de clúster, roles de organización, roles de proyecto y vinculaciones de roles de IAM: Crear, leer, actualizar, borrar y aplicar parches
N/A N/A
Monitor de IAM
  • Recursos de IAM en el espacio de nombres iam-system: Lectura
  • Configuraciones del proveedor de identidad, configuraciones del cliente, IoAuthMethods, plantillas de roles de IAM, vinculaciones de roles de IAM, roles de IAM: Lectura
N/A N/A
Visualizador de servicios de Marketplace Servicios de Marketplace: Lectura N/A N/A
Visualizador de Marketplace Versiones e instancias de servicio: Lectura N/A N/A
Usuario de la calculadora de precios N/A SkuDescriptions: Leído N/A
Visualizador de descubrimiento de proyectos Proyectos: Lectura N/A N/A
Visor de imágenes públicas Imágenes de VM: Lectura N/A N/A
Monitor del secreto anthos-creds de Artifact Registry del sistema anthos-creds secretos: Obtener y leer anthos-creds secretos: Obtener y leer N/A
Monitor de secretos de gpc-system de Artifact Registry del sistema gpc-system secretos: Obtener y leer gpc-system secretos: Obtener y leer N/A
Debugger de secretos de harbor-system de Artifact Registry del sistema harbor-system secretos: Obtener, crear, leer, actualizar, aplicar parches y borrar harbor-system secretos: Obtener, crear, leer, actualizar, aplicar parches y borrar N/A
Monitor del secreto harbor-system de Artifact Registry del sistema harbor-system secretos: Obtener y leer harbor-system secretos: Obtener y leer N/A
Administrador de VirtualMachine del proyecto del sistema
  • VMs, discos de VM, solicitudes de acceso a la VM y acceso externo a la VM: Crear, obtener, leer, actualizar, borrar y aplicar parches
  • Plantillas de copias de seguridad de VMs, solicitudes de copias de seguridad de VM, solicitudes de restablecimiento de VM y solicitudes de eliminación de copias de seguridad de VM: Crear, leer y borrar
  • Planes de copias de seguridad de VMs y restablecimientos de VM: Obtener, leer y borrar
  • Copias de seguridad de VM y sus imágenes: Obtén y lee
  • Reinicio de la VM: Actualización
N/A N/A
Monitor de la CLI de UNET
  • Redes, intercambio de tráfico de BGP, rutas anunciadas de BGP, rutas recibidas de BGP, sesiones de BGP, políticas de NAT de salida, grupos de puertas de enlace de red, nodos de puertas de enlace de red, redes, interfaces de red, secretos, nodos, extremos de Cilium, máquinas virtuales, tiempos de ejecución de máquinas virtuales, clústeres y espacios de nombres: Obtener y leer
  • Pods: Lectura y creación
N/A N/A
Depurador de UNET
  • ConfigMaps: Crear y leer
  • Registros de implementaciones y de conjuntos de daemons, y objetos Deployment y DaemonSet: Obtener, aplicar parches y actualizar
  • Registros de Pods y Pods: Obtener, leer, crear y borrar
  • Servicios y políticas de red de todo el clúster de Cilium: Obtener, leer, crear, actualizar y borrar
  • Registros de flujo y estado de los registros de flujo: Obtener, leer, crear, aplicar parches, actualizar y borrar
N/A N/A
Monitor de UNET Proyectos, políticas de red del proyecto, configmaps, secretos, certificados, entidades emisoras de certificados, paquetes, implementaciones, conjuntos de daemons, conjuntos con estado, Pods, registros de Pods, servicios, extremos, segmentos de extremos, políticas de red, Cilium, redes, interfaces de red, máquinas virtuales, instancias de máquina virtual, redes, configuraciones de CIDR del clúster, modos de IP plana, reenvío de configmap, reenvío de secretos, verificaciones de estado, reclamos de grupos de nodos, grupos de nodos, configuraciones de complementos, registros de flujo y estado de los registros de flujo: Obtener y leer N/A N/A
Visualizador de tipos de máquinas virtuales N/A Tipos de VM: Lectura N/A
Visualizador de tipos de VM Tipos de VM: Lectura N/A N/A