Cloud DNS 역할 및 권한

이 페이지에는 Cloud DNS의 IAM 역할과 권한이 나와 있습니다. 모든 역할과 권한을 검색하려면 역할 및 권한 색인을 참조하세요.

Cloud DNS 역할

Role Permissions

(roles/dns.admin)

Provides read-write access to all Cloud DNS resources.

Lowest-level resources where you can grant this role:

  • Managed zone

compute.networks.get

compute.networks.list

dns.changes.*

  • dns.changes.create
  • dns.changes.get
  • dns.changes.list

dns.dnsKeys.*

  • dns.dnsKeys.get
  • dns.dnsKeys.list

dns.gkeClusters.*

  • dns.gkeClusters.bindDNSResponsePolicy
  • dns.gkeClusters.bindPrivateDNSZone

dns.managedZoneOperations.*

  • dns.managedZoneOperations.get
  • dns.managedZoneOperations.list

dns.managedZones.create

dns.managedZones.delete

dns.managedZones.get

dns.managedZones.getIamPolicy

dns.managedZones.list

dns.managedZones.update

dns.networks.*

  • dns.networks.bindDNSResponsePolicy
  • dns.networks.bindPrivateDNSPolicy
  • dns.networks.bindPrivateDNSZone
  • dns.networks.targetWithPeeringZone
  • dns.networks.useHealthSignals

dns.policies.*

  • dns.policies.create
  • dns.policies.delete
  • dns.policies.get
  • dns.policies.list
  • dns.policies.update

dns.projects.get

dns.resourceRecordSets.*

  • dns.resourceRecordSets.create
  • dns.resourceRecordSets.delete
  • dns.resourceRecordSets.get
  • dns.resourceRecordSets.list
  • dns.resourceRecordSets.update

dns.responsePolicies.*

  • dns.responsePolicies.create
  • dns.responsePolicies.delete
  • dns.responsePolicies.get
  • dns.responsePolicies.list
  • dns.responsePolicies.update

dns.responsePolicyRules.*

  • dns.responsePolicyRules.create
  • dns.responsePolicyRules.delete
  • dns.responsePolicyRules.get
  • dns.responsePolicyRules.list
  • dns.responsePolicyRules.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/dns.peer)

Access to target networks with DNS peering zones

dns.networks.targetWithPeeringZone

(roles/dns.reader)

Provides read-only access to all Cloud DNS resources.

Lowest-level resources where you can grant this role:

  • Managed zone

compute.networks.get

dns.changes.get

dns.changes.list

dns.dnsKeys.*

  • dns.dnsKeys.get
  • dns.dnsKeys.list

dns.managedZoneOperations.*

  • dns.managedZoneOperations.get
  • dns.managedZoneOperations.list

dns.managedZones.get

dns.managedZones.list

dns.policies.get

dns.policies.list

dns.projects.get

dns.resourceRecordSets.get

dns.resourceRecordSets.list

dns.responsePolicies.get

dns.responsePolicies.list

dns.responsePolicyRules.get

dns.responsePolicyRules.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/dns.serviceAgent)

Gives Cloud DNS Service Agent access to Cloud Platform resources.

compute.globalNetworkEndpointGroups.attachNetworkEndpoints

compute.globalNetworkEndpointGroups.create

compute.globalNetworkEndpointGroups.delete

compute.globalNetworkEndpointGroups.detachNetworkEndpoints

compute.globalNetworkEndpointGroups.get

compute.globalOperations.get

compute.healthChecks.get

Cloud DNS 권한

권한 역할에 포함됨

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

Composer 공유 VPC 에이전트(roles/composer.sharedVpcAgent)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

Composer 공유 VPC 에이전트(roles/composer.sharedVpcAgent)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

워크로드 관리자 관리(roles/workloadmanager.admin)

워크로드 관리자 배포 관리자(roles/workloadmanager.deploymentAdmin)

서비스 에이전트 역할

소유자(roles/owner)

보안 관리자(roles/iam.securityAdmin)

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Composer 공유 VPC 에이전트(roles/composer.sharedVpcAgent)

DNS 관리자(roles/dns.admin)

DNS 피어(roles/dns.peer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

뷰어 (roles/viewer)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

DNS 리더(roles/dns.reader)

보안 관리자(roles/iam.securityAdmin)

보안 검토자(roles/iam.securityReviewer)

서비스 에이전트 역할

소유자(roles/owner)

편집자(roles/editor)

Kubernetes Engine 호스트 서비스 에이전트 사용자(roles/container.hostServiceAgentUser)

DNS 관리자(roles/dns.admin)

서비스 에이전트 역할