API のロールと権限
Azure 版 Anthos クラスタには、特定の Identity and Access Management(IAM)権限があります。これらの権限については、次の表で説明します。権限の管理手順については、リソースへのアクセス権の付与、変更、取り消しをご覧ください。
Azure API の Anthos クラスタの権限
Azure API の Anthos クラスタには、事前定義された gkemulticloud.viewer
ロールと gkemulticloud.admin
ロールが含まれています。これらのコンポーネントについては次の表で説明します:
ロール | 権限 |
---|---|
Anthos マルチクラウド管理者( Anthos マルチクラウド リソースに対する管理者アクセス権。 2 つのオーナー権限を含む |
gkemulticloud.*
resourcemanager.projects.get resourcemanager.projects.list |
Anthos マルチクラウド閲覧者( Anthos マルチクラウド リソースに対する閲覧者アクセス権。 |
gkemulticloud. gkemulticloud.awsClusters.get gkemulticloud.awsClusters.list gkemulticloud.awsNodePools.get gkemulticloud. gkemulticloud. gkemulticloud.azureClients.get gkemulticloud. gkemulticloud. gkemulticloud. gkemulticloud. gkemulticloud. gkemulticloud. gkemulticloud. gkemulticloud.operations.get gkemulticloud.operations.list gkemulticloud.operations.wait resourcemanager.projects.get resourcemanager.projects.list |
次のステップ
オーナーや編集者などの追加の IAM ロールには、Anthos clusters on Azure 権限が含まれています。詳細については、完全な IAM 権限のリファレンスの一覧をご覧ください。