Tipi di ruoli
Le tabelle di questa sezione descrivono i diversi ruoli predefiniti e le relative autorizzazioni. Le tabelle contengono le seguenti colonne:
- Nome:il nome di un ruolo visualizzato nell'interfaccia utente.
- Nome risorsa Kubernetes: il nome della risorsa personalizzata Kubernetes corrispondente.
- Livello:la specifica che indica se questo ruolo è limitato all'organizzazione o a un progetto.
- Autorizzazioni del cluster amministratore o utente:le autorizzazioni di questo ruolo per i cluster amministratore o utente. Ad esempio, alcuni valori possibili sono lettura, scrittura, lettura e scrittura o non applicabile (N/A).
- Riassegnazione a: la specifica se questo ruolo viene riassegnato ad altri ruoli o meno.
Tutti i ruoli hanno il tipo di ruolo IAMRole
. Concedi a un soggetto le autorizzazioni nel server API globale utilizzando IAMRoleBinding
a un IAMRole
predefinito. Tutti i ruoli e
i relativi binding sono globali.
Tabelle dei ruoli di identità e accesso predefiniti per PA e AO
Le tabelle seguenti forniscono dettagli sulle autorizzazioni assegnate a ciascun ruolo predefinito. Esistono tabelle separate per ogni gruppo di segmenti di pubblico:
Gruppo di pubblico PA, ruoli predefiniti di identità e accesso
Gruppo di pubblico PA | ||||
---|---|---|---|---|
Nome | Nome risorsa Kubernetes | Amministratore iniziale | Livello | |
AI Platform Admin | ai-platform-admin |
Falso | Organizzazione | |
Audit Logs Platform Restore Bucket Creator | audit-logs-platform-restore-bucket-creator |
Falso | Organizzazione | |
Audit Logs Platform Bucket Viewer | audit-logs-platform-bucket-viewer |
Falso | Organizzazione | |
Visualizzatore fatturazione | billing-viewer |
Falso | Organizzazione | |
Bucket Admin | bucket-admin |
Falso | Organizzazione | |
Bucket Object Admin | bucket-object-admin |
Falso | Organizzazione | |
Bucket Object Viewer | bucket-object-viewer |
Falso | Organizzazione | |
Bucket Admin | global-bucket-admin |
Falso | Organizzazione | |
Bucket Object Admin | global-bucket-object-admin |
Falso | Organizzazione | |
Bucket Object Viewer | global-bucket-object-viewer |
Falso | Organizzazione | |
Amministratore dell'organizzazione con ruolo personalizzato | global-custom-role-org-admin |
Falso | Organizzazione | |
Dashboard PA Creator | dashboard-pa-creator |
Falso | Organizzazione | |
Editor PA della dashboard | dashboard-pa-editor |
Falso | Organizzazione | |
Dashboard PA Viewer | dashboard-pa-viewer |
Falso | Organizzazione | |
Amministratore backup DR | dr-backup-admin |
Falso | Organizzazione | |
Amministratore di sistema DR | dr-system-admin |
Falso | Organizzazione | |
Flow Log Admin | flowlog-admin |
Falso | Organizzazione | |
Visualizzatore log di flusso | flowlog-viewer |
Falso | Organizzazione | |
GDCH Restrict By Attributes Policy Admin | gdchrestrictbyattributes-policy-admin |
Falso | Organizzazione | |
GDCH Restricted Service Policy Admin | gdchrestrictedservice-policy-admin |
Falso | Organizzazione | |
Global PNP Admin | global-project-networkpolicy-admin |
Falso | Organizzazione | |
IdP Federation Admin | idp-federation-admin |
Falso | Organizzazione | |
Amministratore interconnessione | interconnect-admin |
Falso | Organizzazione | |
Amministratore job di rotazione KMS | kms-rotationjob-admin |
Falso | Organizzazione | |
Log Query API Querier | log-query-api-querier |
Falso | Progetto | |
LoggingRule PA Creator | loggingrule-pa-creator |
Falso | Organizzazione | |
LoggingRule PA Viewer | loggingrule-pa-viewer |
Falso | Organizzazione | |
LoggingRule PA Editor | loggingrule-pa-editor |
Falso | Organizzazione | |
LoggingTarget PA Creator | loggingtarget-pa-creator |
Falso | Organizzazione | |
LoggingTarget PA Viewer | loggingtarget-pa-viewer |
Falso | Organizzazione | |
LoggingTarget PA Editor | loggingtarget-pa-editor |
Falso | Organizzazione | |
MonitoringRule PA Creator | monitoringrule-pa-creator |
Falso | Organizzazione | |
MonitoringRule PA Viewer | monitoringrule-pa-viewer |
Falso | Organizzazione | |
MonitoringRule PA Editor | monitoringrule-pa-editor |
Falso | Organizzazione | |
MonitoringTarget PA Creator | monitoringtarget-pa-creator |
Falso | Organizzazione | |
MonitoringTarget PA Viewer | monitoringtarget-pa-viewer |
Falso | Organizzazione | |
MonitoringTarget PA Editor | monitoringtarget-pa-editor |
Falso | Organizzazione | |
Creatore PA ObservabilityPipeline | observabilitypipeline-pa-creator |
Falso | Organizzazione | |
ObservabilityPipeline PA Viewer | observabilitypipeline-pa-viewer |
Falso | Organizzazione | |
ObservabilityPipeline PA Editor | observabilitypipeline-pa-editor |
Falso | Organizzazione | |
Amministratore criteri di rete dell'organizzazione | org-network-policy-admin |
Falso | Organizzazione | |
Amministratore dei backup dell'organizzazione | organization-backup-admin |
Falso | Organizzazione | |
Organization Cluster Backup Admin | organization-cluster-backup-admin |
Falso | Organizzazione | |
Amministratore IAM dell'organizzazione | organization-iam-admin |
Vero | Organizzazione | |
Visualizzatore IAM organizzazione | organization-iam-viewer |
Falso | Organizzazione | |
Amministratore DB dell'organizzazione | organization-db-admin |
Falso | Organizzazione | |
Amministratore dell'upgrade dell'organizzazione | organization-upgrade-admin |
Falso | Organizzazione | |
Visualizzatore upgrade organizzazione | organization-upgrade-viewer |
Falso | Organizzazione | |
Project Bucket Admin | global-project-bucket-admin |
Falso | Organizzazione | |
Project Bucket Object Admin | project-bucket-object-admin |
Falso | Organizzazione | |
Project Bucket Object Viewer | global-project-bucket-object-viewer |
Falso | Organizzazione | |
Project Creator | project-creator |
Falso | Organizzazione | |
Editor progetto | project-editor |
Falso | Organizzazione | |
SIEM Export Org Creator | siemexport-org-creator |
Falso | Progetto | |
SIEM Export Org Editor | siemexport-org-editor |
Falso | Progetto | |
Visualizzatore organizzazione esportazione SIEM | siemexport-org-viewer |
Falso | Progetto | |
Amministratore dell'organizzazione subnet | subnet-org-admin |
Falso | Organizzazione | |
System Cluster Backup Repository Admin | system-cluster-backup-repository-admin |
Falso | Organizzazione | |
Transfer Appliance Request Creator | transfer-appliance-request-creator |
Falso | Organizzazione | |
Amministratore cluster utenti | user-cluster-admin |
Falso | Organizzazione | |
Amministratore backup cluster utente | user-cluster-backup-admin |
Falso | Organizzazione | |
Sviluppatore cluster utente | user-cluster-developer |
Falso | Organizzazione | |
Visualizzatore nodi del cluster utente | user-node-viewer |
Falso | Organizzazione | |
Amministratore VPN | vpn-admin |
Falso | Progetto | |
Visualizzatore VPN | vpn-viewer |
Falso | Progetto |
Gruppo di pubblico PA, identità predefinita e ruoli di accesso
Gruppo di pubblico PA | ||||
---|---|---|---|---|
Nome | Autorizzazioni del server API Management | Autorizzazioni del cluster Kubernetes | Riassegnazione a | |
Audit Logs Platform Restore Bucket Creator | Bucket di backup: lettura e scrittura | N/D | N/D | |
Audit Logs Platform Bucket Viewer | Bucket di backup: lettura | N/D | N/D | |
AI Platform Admin | Interfaccia utente (UI) di AI Platform: lettura e scrittura | N/D | N/D | |
Amministratore repository di backup |
|
N/D | N/D | |
Visualizzatore fatturazione | Descrizioni SKU, inventario macchine, flotte, fatture e configurazioni:lettura | N/D | N/D | |
Bucket Admin | Bucket e oggetti:lettura e scrittura | N/D | N/D | |
Bucket Object Admin |
|
N/D | N/D | |
Bucket Object Viewer | Bucket e oggetti: lettura | N/D | N/D | |
Amministratore dell'organizzazione con ruolo personalizzato |
|
N/D | Amministratore IAM progetto e tutti gli altri ruoli PA | |
Dashboard PA Creator | Risorse personalizzate Dashboard : lettura e scrittura |
N/D | N/D | |
Editor PA della dashboard | Risorse personalizzate Dashboard : lettura e scrittura |
N/D | N/D | |
Dashboard PA Viewer | Dashboard risorse personalizzate: lettura |
N/D | N/D | |
Amministratore backup DR |
|
N/D | N/D | |
Amministratore di sistema DR | Secret, bucket, ruoli, associazioni di ruoli e service account: lettura e scrittura | N/D | N/D | |
Flow Log Admin | Risorse dei log di flusso: lettura e scrittura | N/D | N/D | |
Visualizzatore log di flusso | Risorse dei log di flusso: lettura | N/D | N/D | |
GDCH Restrict By Attributes Policy Admin | Norme sugli attributi con limitazioni di GDCH: creare, modificare ed eliminare | N/D | N/D | |
GDCH Restricted Service Policy Admin | Norme sui servizi con limitazioni GDCH:crea, modifica ed elimina | N/D | N/D | |
Global PNP Admin |
|
N/D | N/D | |
IdP Federation Admin | Configurazioni e secret del provider di identità:crea, leggi, aggiorna, applica patch ed elimina | N/D | N/D | |
Amministratore interconnessione |
|
N/D | N/D | |
Amministratore job di rotazione KMS | Risorse RotationJob : crea, leggi, aggiorna, applica patch ed elimina |
N/D | N/D | |
Log Query API Querier | Log di progetto dell'API Log Query: lettura | N/D | N/D | |
LoggingRule PA Creator | Risorse personalizzate LoggingRule : lettura e scrittura |
N/D | N/D | |
LoggingRule PA Editor | Risorse personalizzate LoggingRule : lettura e scrittura |
N/D | N/D | |
LoggingRule PA Viewer | LoggingRule risorse personalizzate: lettura |
N/D | N/D | |
LoggingTarget PA Creator | Risorse personalizzate LoggingTarget : lettura e scrittura |
N/D | N/D | |
LoggingTarget PA Editor | Risorse personalizzate LoggingTarget : lettura e scrittura |
N/D | N/D | |
LoggingTarget PA Viewer | LoggingTarget risorse personalizzate: lettura |
N/D | N/D | |
MonitoringRule PA Creator | Risorse personalizzate MonitoringRule : lettura e scrittura |
N/D | N/D | |
MonitoringRule PA Editor | Risorse personalizzate MonitoringRule : lettura e scrittura |
N/D | N/D | |
MonitoringRule PA Viewer | MonitoringRule risorse personalizzate: lettura |
N/D | N/D | |
MonitoringTarget PA Creator | Risorse personalizzate MonitoringTarget : lettura e scrittura |
N/D | N/D | |
MonitoringTarget PA Editor | Risorse personalizzate MonitoringTarget : lettura e scrittura |
N/D | N/D | |
MonitoringTarget PA Viewer | MonitoringTarget risorse personalizzate: lettura |
N/D | N/D | |
Creatore PA ObservabilityPipeline | Risorse personalizzate ObservabilityPipeline : lettura e scrittura |
N/D | N/D | |
ObservabilityPipeline PA Editor | Risorse personalizzate ObservabilityPipeline : lettura e scrittura |
N/D | N/D | |
ObservabilityPipeline PA Viewer | ObservabilityPipeline risorse personalizzate: lettura |
N/D | N/D | |
Amministratore criteri di rete dell'organizzazione | OrganizationNetworkPolicy nello spazio dei nomi platform : crea, leggi, aggiorna ed elimina |
N/D | N/D | |
Amministratore dei backup dell'organizzazione |
|
N/D | N/D | |
Organization Cluster Backup Admin |
|
N/D | N/D | |
Amministratore IAM dell'organizzazione |
|
N/D | Amministratore IAM progetto e tutti gli altri ruoli PA | |
Visualizzatore IAM organizzazione |
|
N/D | N/D | |
Amministratore DB dell'organizzazione |
|
N/D | N/D | |
Amministratore dell'upgrade dell'organizzazione | Periodi di manutenzione:get, list, watch, update e patch | N/D | N/D | |
Visualizzatore upgrade organizzazione | Periodi di manutenzione:Get, list e watch | N/D | N/D | |
Project Creator |
|
N/D | N/D | |
Editor progetto |
|
N/D | N/D | |
Amministratore dell'organizzazione subnet | Subnet Risorse personalizzate:crea, leggi, aggiorna ed elimina. |
N/D | N/D | |
SIEM Export Org Creator | Risorse personalizzate e secret SIEMOrgForwarder :ottieni, crea e leggi |
N/D | N/D | |
SIEM Export Org Editor | Risorse personalizzate e secret SIEMOrgForwarder : Get, read, update, delete e patch |
N/D | N/D | |
Visualizzatore organizzazione esportazione SIEM | Risorse personalizzate e segreti SIEMOrgForwarder :lettura |
N/D | N/D | |
System Cluster Backup Repository Admin | Repository di backup: recupera, leggi, crea ed elimina | N/D | N/D | |
Transfer Appliance Request Creator | Risorsa personalizzata (CR):lettura e creazioneTransferApplianceRequest |
N/D | N/D | |
Amministratore cluster utenti |
|
|
N/D | |
Amministratore backup cluster utente | N/D |
|
N/D | |
Sviluppatore cluster utente | N/D | Cluster: lettura e scrittura | N/D | |
Visualizzatore nodi del cluster utente | N/D | Cluster: lettura | N/D | |
Amministratore VPN | N/D |
|
N/D | |
Visualizzatore VPN | N/D |
|
N/D |
Gruppo di pubblico AO, ruoli predefiniti di identità e accesso
Gruppo di pubblico AO | ||||
---|---|---|---|---|
Nome | Nome risorsa Kubernetes | Amministratore iniziale | Livello | |
Sviluppatore OCR AI | ai-ocr-developer |
Falso | Progetto | |
Visualizzatore AI Platform | ai-platform-viewer |
Falso | Progetto | |
AI Speech Chirp Developer | ai-speech-chirp-developer |
Falso | Progetto | |
AI Speech Developer | ai-speech-developer |
Falso | Progetto | |
AI Text Embedding Developer | ai-text-embedding-developer |
Falso | Progetto | |
Sviluppatore multilingue di incorporamenti di testo AI | ai-text-embedding-multilingual-developer |
Falso | Progetto | |
AI Translation Developer | ai-translation-developer |
Falso | Progetto | |
Backup Creator | backup-creator |
Falso | Progetto | |
Amministratore di Certificate Authority Service | certificate-authority-service-admin |
Falso | Progetto | |
Custom Role Project Admin | global-custom-role-project-admin |
Falso | Progetto | |
Editor dashboard | dashboard-editor |
Falso | Progetto | |
Visualizzatore dashboard | dashboard-viewer |
Falso | Progetto | |
Discovery Engine Admin | vaisearch-admin |
Falso | Progetto | |
Sviluppatore Discovery Engine | vaisearch-developer |
Falso | Progetto | |
Discovery Engine Reader | vaisearch-reader |
Falso | Progetto | |
Amministratore bilanciatore del carico globale | global-load-balancer-admin |
Falso | Progetto | |
Amministratore istanza Harbor | harbor-instance-admin |
Falso | Progetto | |
Harbor Instance Viewer | harbor-instance-viewer |
Falso | Progetto | |
Harbor Project Creator | harbor-project-creator |
Falso | Progetto | |
Amministratore NetworkPolicy K8s | k8s-networkpolicy-admin |
Falso | Progetto | |
Amministratore KMS | kms-admin |
Falso | Progetto | |
KMS Creator | kms-creator |
Falso | Progetto | |
Sviluppatore KMS | kms-developer |
Falso | Progetto | |
KMS Key Export Admin | kms-keyexport-admin |
Falso | Progetto | |
KMS Key Import Admin | kms-keyimport-admin |
Falso | Progetto | |
Visualizzatore KMS | kms-viewer |
Falso | Progetto | |
Amministratore bilanciatore del carico | load-balancer-admin |
Falso | Progetto | |
LoggingRule Creator | loggingrule-creator |
Falso | Progetto | |
LoggingRule Editor | loggingrule-editor |
Falso | Progetto | |
Visualizzatore LoggingRule | loggingrule-viewer |
Falso | Progetto | |
LoggingTarget Creator | loggingtarget-creator |
Falso | Progetto | |
LoggingTarget Editor | loggingtarget-editor |
Falso | Progetto | |
Visualizzatore LoggingTarget | loggingtarget-viewer |
Falso | Progetto | |
Editor di Marketplace | marketplace-editor |
Falso | Progetto | |
MonitoringRule Editor | monitoringrule-editor |
Falso | Progetto | |
MonitoringRule Viewer | monitoringrule-viewer |
Falso | Progetto | |
MonitoringTarget Editor | monitoringtarget-editor |
Falso | Progetto | |
MonitoringTarget Viewer | monitoringtarget-viewer |
Falso | Progetto | |
Amministratore spazio dei nomi | namespace-admin |
Falso | Progetto | |
Visualizzatore NAT | nat-viewer |
Falso | Progetto | |
ObservabilityPipeline Editor | observabilitypipeline-editor |
Falso | Progetto | |
Visualizzatore ObservabilityPipeline | observabilitypipeline-viewer |
Falso | Progetto | |
Project Bucket Admin | project-bucket-admin |
Falso | Progetto | |
Project Bucket Object Admin | project-bucket-object-admin |
Falso | Progetto | |
Project Bucket Object Viewer | project-bucket-object-viewer |
Falso | Progetto | |
Amministratore IAM progetto | project-iam-admin |
Vero | Progetto | |
Amministratore NetworkPolicy progetto | project-networkpolicy-admin |
Falso | Progetto | |
Amministratore DB progetto | project-db-admin |
Falso | Progetto | |
Project DB Editor | project-db-editor |
Falso | Progetto | |
Project DB Viewer | project-db-viewer |
Falso | Progetto | |
Visualizzatore progetto | project-viewer |
Falso | Progetto | |
Project VirtualMachine Admin | project-vm-admin |
Falso | Progetto | |
Project VirtualMachine Image Admin | project-vm-image-admin |
Falso | Progetto | |
Amministratore dei secret | secret-admin |
Falso | Progetto | |
Visualizzatore di secret | secret-viewer |
Falso | Progetto | |
Service Configuration Admin | service-configuration-admin |
Falso | Progetto | |
Visualizzatore configurazione servizio | service-configuration-viewer |
Falso | Progetto | |
Subnet Project Admin | subnet-project-admin |
Falso | Progetto | |
Operatore progetto subnet | subnet-project-operator |
Falso | Progetto | |
Amministratore della replica del volume | app-volume-replication-admin |
Falso | Cluster | |
Vertex AI Prediction User | vertex-ai-prediction-user |
Falso | Progetto | |
Workbench Notebooks Admin | workbench-notebooks-admin |
Falso | Progetto | |
Visualizzatore di Workbench Notebooks | workbench-notebooks-viewer |
Falso | Progetto |
Gruppo di pubblico AO, identità predefinita e ruoli di accesso
Gruppo di pubblico AO | ||||
---|---|---|---|---|
Nome | Autorizzazioni del server API Management | Autorizzazioni del cluster Kubernetes | Riassegnazione a | |
Sviluppatore OCR AI | Risorse OCR: lettura e scrittura | N/D | N/D | |
AI Speech Chirp Developer | Risorse Speech Chirp:lettura e scrittura | N/D | N/D | |
AI Speech Developer | Risorse vocali:lettura e scrittura | N/D | N/D | |
AI Text Embedding Developer | Risorse Text Embedding: lettura e scrittura | N/D | N/D | |
Sviluppatore multilingue di incorporamenti di testo AI | Risorse Text Embedding Multilingual: lettura e scrittura | N/D | N/D | |
AI Translation Developer | Risorse di traduzione: lettura e scrittura | N/D | N/D | |
Backup Creator | N/D |
|
N/D | |
Amministratore di Certificate Authority Service | Autorità di certificazione e richieste di certificati: get, list, watch, update, create, delete e patch | N/D | N/D | |
Custom Role Project Admin |
|
N/D | Tutti gli altri ruoli AO | |
Editor dashboard | Risorse personalizzate:recupera, leggi, crea, aggiorna, elimina e applica patchDashboard |
N/D | N/D | |
Visualizzatore dashboard | Dashboard : ricevi e leggi |
N/D | N/D | |
Discovery Engine Admin | Discovery Engine : Get, read, create, update, delete, and patch |
N/D | N/D | |
Sviluppatore Discovery Engine | Discovery Engine : ricevi e leggi |
N/D | N/D | |
Discovery Engine Reader | Discovery Engine : Letto |
N/D | N/D | |
Amministratore bilanciatore del carico globale | N/D |
|
N/D | |
Amministratore istanza Harbor | Istanze Harbor:crea, leggi, aggiorna, elimina e applica patch | N/D | N/D | |
Harbor Instance Viewer | Istanze Harbor: lettura | N/D | N/D | |
Harbor Project Creator | Progetti di istanze Harbor: crea, ottieni e guarda | N/D | N/D | |
Amministratore NetworkPolicy K8s | Risorse NetworkPolicy : crea, leggi, ottieni, aggiorna, elimina e applica patch |
N/D | N/D | |
Amministratore KMS |
|
N/D | N/D | |
KMS Creator |
AEADKey e SigningKey : crea e leggi
|
N/D | N/D | |
Sviluppatore KMS |
|
N/D | N/D | |
KMS Key Export Admin |
Risorsa KeyExport : crea, leggi, aggiorna, applica patch ed elimina
|
N/D | N/D | |
KMS Key Import Admin |
Risorsa KeyImport : crea, leggi, aggiorna, applica patch ed elimina
|
N/D | N/D | |
Visualizzatore KMS |
AEADKey , SigningKey , KeyImport , KeyExport : Leggi
|
N/D | N/D | |
Amministratore bilanciatore del carico | N/D |
|
N/D | |
LoggingRule Creator | Risorse personalizzate LoggingRule :crea, leggi, aggiorna, elimina e applica patch |
N/D | N/D | |
LoggingRule Editor | Risorse personalizzate LoggingRule :crea, leggi, aggiorna, elimina e applica patch |
N/D | N/D | |
Visualizzatore LoggingRule | Risorse personalizzate LoggingRule : lettura |
N/D | N/D | |
LoggingTarget Creator | Risorse personalizzate LoggingTarget :crea, leggi, aggiorna, elimina e applica patch |
N/D | N/D | |
LoggingTarget Editor | Risorse personalizzate LoggingTarget :crea, leggi, aggiorna, elimina e applica patch |
N/D | N/D | |
Visualizzatore LoggingTarget | Risorse personalizzate LoggingTarget : lettura |
N/D | N/D | |
Editor di Marketplace | N/D | Istanze di servizio:crea, aggiorna ed elimina | N/D | |
MonitoringRule Editor | Risorse personalizzate MonitoringRule :crea, leggi, aggiorna, elimina e applica patch |
N/D | N/D | |
MonitoringRule Viewer | Risorse personalizzate MonitoringRule : lettura |
N/D | N/D | |
MonitoringTarget Editor | Risorse personalizzate MonitoringTarget :crea, leggi, aggiorna, elimina e applica patch |
N/D | N/D | |
MonitoringTarget Viewer | Risorse personalizzate MonitoringTarget : lettura |
N/D | N/D | |
Amministratore spazio dei nomi | N/D | Tutte le risorse: accesso in lettura e scrittura nello spazio dei nomi del progetto | N/D | |
Visualizzatore NAT | N/D | Deployment: ottieni e leggi | N/D | |
ObservabilityPipeline Editor | Risorse ObservabilityPipeline : recupera, leggi, crea, aggiorna, elimina e applica patch |
N/D | N/D | |
Visualizzatore ObservabilityPipeline | Risorse ObservabilityPipeline : ottieni e leggi |
N/D | N/D | |
Project Bucket Admin | Bucket:lettura e scrittura nello spazio dei nomi del progetto | N/D | N/D | |
Project Bucket Object Admin |
|
N/D | N/D | |
Project Bucket Object Viewer | Bucket e oggetti: lettura | N/D | N/D | |
Amministratore IAM progetto |
|
N/D | Tutti gli altri ruoli AO | |
Amministratore NetworkPolicy progetto | Policy di rete del progetto:lettura e scrittura nello spazio dei nomi del progetto | N/D | N/D | |
Amministratore DB progetto |
|
N/D | N/D | |
Project DB Editor |
|
N/D | N/D | |
Project DB Viewer | Versioni del database, flag, criteri di manutenzione, librerie software, piani di backup, ripristini, importazioni, esportazioni, cluster di database e failover: lettura | N/D | N/D | |
Visualizzatore progetto | Tutte le risorse nello spazio dei nomi del progetto: lettura | N/D | N/D | |
Project VirtualMachine Admin |
|
N/D | N/D | |
Project VirtualMachine Image Admin |
|
N/D | N/D | |
Amministratore dei secret | Secret Kubernetes:lettura, creazione, aggiornamento, eliminazione e applicazione di patch | N/D | N/D | |
Visualizzatore di secret | Secret Kubernetes: lettura | N/D | N/D | |
Service Configuration Admin |
ServiceConfigurations : lettura e scrittura
|
N/D | N/D | |
Visualizzatore configurazione servizio |
ServiceConfigurations : Letto
|
N/D | N/D | |
Subnet Project Admin | Subnet:crea, leggi, aggiorna ed elimina. | N/D | N/D | |
Operatore progetto subnet | Subnet:crea, leggi, aggiorna ed elimina. | N/D | N/D | |
Vertex AI Prediction User | Previsioni online: lettura e scrittura | N/D | N/D | |
Amministratore della replica del volume |
Volume failovers, volume relationship replicas :
Create, get, list, watch, delete
|
N/D | N/D | |
Workbench Notebooks Admin | N/D |
|
N/D | |
Visualizzatore di Workbench Notebooks | N/D |
|
N/D | |
Workload Viewer | N/D |
|
N/D |
Ruoli comuni predefiniti per l'identità e l'accesso
Ruoli comuni | ||||
---|---|---|---|---|
Nome | Nome risorsa Kubernetes | Amministratore iniziale | Livello | |
Visualizzatore AI Platform | ai-platform-viewer |
Falso | Progetto | |
DB UI Viewer | db-ui-viewer |
Falso | Progetto | |
DB Options Viewer | db-options-viewer |
Falso | Progetto | |
Visualizzatore del suffisso DNS | dnssuffix-viewer |
Falso | Organizzazione | |
Flow Log Admin | flowlog-admin |
Falso | Organizzazione | |
Visualizzatore log di flusso | flowlog-viewer |
Falso | Progetto | |
Visualizzatore di Marketplace | marketplace-viewer |
Falso | Progetto | |
Utente del calcolatore prezzi | pricingcalculator-user |
Falso | Progetto | |
Project Discovery Viewer | projectdiscovery-viewer |
Falso | Progetto | |
Visualizzatore immagini pubblico | public-image-viewer |
Falso | Organizzazione | |
Visualizzatore del tipo di macchina virtuale | virtualmachinetype-viewer |
Vero | Organizzazione | |
Visualizzatore tipo di VM | vmtype-viewer |
Falso | Organizzazione |
Ruoli comuni predefiniti per l'identità e l'accesso
Ruoli comuni | ||||
---|---|---|---|---|
Nome | Autorizzazioni del cluster di amministrazione | Autorizzazioni del cluster di utenti | Riassegnazione a | |
Visualizzatore AI Platform | Servizi preaddestrati: lettura | N/D | N/D | |
DB Options Viewer | Configurazioni DBS: lettura | N/D | N/D | |
DB UI Viewer | Configurazioni dell'interfaccia utente di DBS: lettura | N/D | N/D | |
Visualizzatore del suffisso DNS | Config Maps del suffisso DNS:lettura | N/D | N/D | |
Flow Log Admin | Risorse dei log di flusso:ottieni e leggi | Risorse dei log di flusso:ottieni e leggi | N/D | |
Visualizzatore log di flusso | Risorse di log di flusso:crea, ottieni, leggi, applica patch, aggiorna ed elimina | Risorse di log di flusso:crea, ottieni, leggi, applica patch, aggiorna ed elimina | N/D | |
Visualizzatore di Marketplace | Versioni del servizio: lettura | N/D | N/D | |
Utente del calcolatore prezzi | N/D | SkuDescriptions : Letto |
N/D | |
Project Discovery Viewer | Progetti: lettura | N/D | N/D | |
Visualizzatore immagini pubblico | Immagini VM: lettura | N/D | N/D | |
Visualizzatore tipo di VM | Tipi di VM:lettura | N/D | N/D |