Zugriff auf den Sicherungs- und Notfallwiederherstellungsdienst mit IAM steuern

Auf dieser Seite werden die IAM-Rollen und ‑Berechtigungen beschrieben, die für den Sicherungs- und Notfallwiederherstellungsdienst vonGoogle Cloud erforderlich sind. Wenn Sie Ihrem Projekt neue Hauptberechtigte hinzufügen, können Sie diesem Hauptberechtigten mithilfe einer Richtlinie für die Identitäts- und Zugriffsverwaltung (IAM) eine oder mehrere IAM-Rollen zuweisen. Jede IAM-Rolle enthält Berechtigungen, die den Hauptkonten Zugriff auf bestimmte Aktionen für bestimmte Ressourcen gewähren. Eine Referenzliste der IAM-Berechtigungen, die für den Sicherungs- und Notfallwiederherstellungsdienst gelten, finden Sie unter IAM-Berechtigungen für den Sicherungs- und Notfallwiederherstellungsdienst.

Zugriffssteuerung mit IAM

Wenn ein Hauptkonto (ein Nutzer, eine Gruppe oder ein Dienstkonto) eine Google Cloud API aufruft, muss dieses Hauptkonto die entsprechenden IAM-Berechtigungen für die Verwendung der Ressource haben. Um einem Hauptkonto die erforderlichen Berechtigungen zu gewähren, weisen Sie dem Hauptkonto eine IAM-Rolle zu. Weitere Informationen zu Hauptkonten in IAM

Arten von IAM-Rollen

Der Sicherungs- und Notfallwiederherstellungsdienst hat vordefinierte Rollen, die Berechtigungen enthalten, die verschiedenen Prinzipen zugewiesen werden können. Nutzer können auch benutzerdefinierte Rollen definieren, die eine Kombination aus einzelnen Berechtigungen haben können, um Zugriff auf die Ausführung eines bestimmten Sicherungs- und Notfallwiederherstellungsworkflows oder einer bestimmten Aktion zu gewähren.

IAM-Berechtigungen

Mit Berechtigungen werden Nutzer autorisiert, bestimmte Aktionen auf bestimmten Ressourcen durchzuführen. Sie können zu Rollen gruppiert werden. Jede Berechtigung bezieht sich auf eine bestimmte Aktion, die der Nutzer ausführen oder auf die er zugreifen kann.

Berechtigungen auf Projektebene und auf Ressourcenebene

Berechtigungen können auf Projekt- oder Ressourcenebene erteilt werden. Ein Administrator für Sicherung und Notfallwiederherstellung kann beispielsweise je nach Richtlinie bestimmte Berechtigungen nur auf Ebene des Speicher-Buckets statt für das gesamte Projekt gewähren. Das Zuweisen von Rollen auf Ressourcenebene hat keine Auswirkungen auf vorhandene Rollen, die Sie auf Projektebene gewährt haben, und umgekehrt.

Vordefinierte IAM-Rollen für den Sicherungs- und Notfallwiederherstellungsdienst

Der Sicherungs- und Notfallwiederherstellungsdienst bietet eine Reihe vordefinierter IAM-Rollen. Diese werden auf dieser Seite beschrieben. Sie können auch benutzerdefinierte Rollen erstellen, die Teilmengen von Berechtigungen enthalten, die sich direkt Ihren Anforderungen zuordnen lassen.

In der folgenden Tabelle werden IAM beschrieben, die mit dem Sicherungs- und Notfallwiederherstellungsdienst verknüpft sind, und die Berechtigungen aufgeführt, die in jeder Rolle enthalten sind. Die Beschreibung der einzelnen Berechtigungen finden Sie im Abschnitt IAM-Berechtigungen für den Sicherungs- und Notfallwiederherstellungsdienst.

Role Permissions

(roles/backupdr.admin)

Provides full access to all Backup and DR resources.

backupdr.backupPlanAssociations.*

  • backupdr.backupPlanAssociations.createForComputeInstance
  • backupdr.backupPlanAssociations.deleteForComputeInstance
  • backupdr.backupPlanAssociations.get
  • backupdr.backupPlanAssociations.list
  • backupdr.backupPlanAssociations.triggerBackupForComputeInstance

backupdr.backupPlans.*

  • backupdr.backupPlans.create
  • backupdr.backupPlans.delete
  • backupdr.backupPlans.get
  • backupdr.backupPlans.list
  • backupdr.backupPlans.useForComputeInstance

backupdr.backupVaults.*

  • backupdr.backupVaults.associate
  • backupdr.backupVaults.create
  • backupdr.backupVaults.delete
  • backupdr.backupVaults.get
  • backupdr.backupVaults.list
  • backupdr.backupVaults.update

backupdr.bvbackups.*

  • backupdr.bvbackups.delete
  • backupdr.bvbackups.get
  • backupdr.bvbackups.list
  • backupdr.bvbackups.restore
  • backupdr.bvbackups.update

backupdr.bvdataSources.*

  • backupdr.bvdataSources.abandonBackup
  • backupdr.bvdataSources.fetchAccessToken
  • backupdr.bvdataSources.finalizeBackup
  • backupdr.bvdataSources.get
  • backupdr.bvdataSources.initiateBackup
  • backupdr.bvdataSources.list
  • backupdr.bvdataSources.remove
  • backupdr.bvdataSources.setInternalStatus
  • backupdr.bvdataSources.update

backupdr.compute.restoreFromBackupVault

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.managementServers.*

  • backupdr.managementServers.access
  • backupdr.managementServers.accessSensitiveData
  • backupdr.managementServers.assignBackupPlans
  • backupdr.managementServers.backupAccess
  • backupdr.managementServers.create
  • backupdr.managementServers.createConnection
  • backupdr.managementServers.createDynamicProtection
  • backupdr.managementServers.delete
  • backupdr.managementServers.deleteDynamicProtection
  • backupdr.managementServers.get
  • backupdr.managementServers.getDynamicProtection
  • backupdr.managementServers.getIamPolicy
  • backupdr.managementServers.list
  • backupdr.managementServers.listDynamicProtection
  • backupdr.managementServers.manageApplications
  • backupdr.managementServers.manageBackupPlans
  • backupdr.managementServers.manageBackupServers
  • backupdr.managementServers.manageBackups
  • backupdr.managementServers.manageClones
  • backupdr.managementServers.manageExpiration
  • backupdr.managementServers.manageHosts
  • backupdr.managementServers.manageInternalACL
  • backupdr.managementServers.manageJobs
  • backupdr.managementServers.manageLiveClones
  • backupdr.managementServers.manageMigrations
  • backupdr.managementServers.manageMirroring
  • backupdr.managementServers.manageMounts
  • backupdr.managementServers.manageRestores
  • backupdr.managementServers.manageSensitiveData
  • backupdr.managementServers.manageStorage
  • backupdr.managementServers.manageSystem
  • backupdr.managementServers.manageWorkflows
  • backupdr.managementServers.refreshWorkflows
  • backupdr.managementServers.runWorkflows
  • backupdr.managementServers.setIamPolicy
  • backupdr.managementServers.testFailOvers
  • backupdr.managementServers.viewBackupPlans
  • backupdr.managementServers.viewBackupServers
  • backupdr.managementServers.viewReports
  • backupdr.managementServers.viewStorage
  • backupdr.managementServers.viewSystem
  • backupdr.managementServers.viewWorkflows

backupdr.operations.*

  • backupdr.operations.cancel
  • backupdr.operations.delete
  • backupdr.operations.get
  • backupdr.operations.list

backupdr.serviceConfig.initialize

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.backupConfigViewer)

Provides read access to resource backup config. Resource backup config has the metadata of a Google Cloud resource that can be backed up, along with its backup configurations.

backupdr.resourceBackupConfigs.*

  • backupdr.resourceBackupConfigs.get
  • backupdr.resourceBackupConfigs.list

(roles/backupdr.backupUser)

Allows the user to apply existing backup plans. This role cannot create backup plans or restore from a backup.

backupdr.backupPlanAssociations.*

  • backupdr.backupPlanAssociations.createForComputeInstance
  • backupdr.backupPlanAssociations.deleteForComputeInstance
  • backupdr.backupPlanAssociations.get
  • backupdr.backupPlanAssociations.list
  • backupdr.backupPlanAssociations.triggerBackupForComputeInstance

backupdr.backupPlans.get

backupdr.backupPlans.list

backupdr.backupPlans.useForComputeInstance

backupdr.backupVaults.get

backupdr.backupVaults.list

backupdr.bvbackups.get

backupdr.bvbackups.list

backupdr.bvdataSources.get

backupdr.bvdataSources.list

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.managementServers.access

backupdr.managementServers.assignBackupPlans

backupdr.managementServers.createDynamicProtection

backupdr.managementServers.deleteDynamicProtection

backupdr.managementServers.get

backupdr.managementServers.getDynamicProtection

backupdr.managementServers.list

backupdr.managementServers.listDynamicProtection

backupdr.managementServers.manageApplications

backupdr.managementServers.manageBackups

backupdr.managementServers.manageHosts

backupdr.managementServers.viewBackupPlans

backupdr.managementServers.viewReports

backupdr.managementServers.viewStorage

backupdr.managementServers.viewSystem

backupdr.operations.get

backupdr.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.backupvaultAccessor)

Allows the Backup Appliance permissions to create and manage backups in a backup vault.

backupdr.backupVaults.get

backupdr.backupVaults.list

backupdr.bvbackups.delete

backupdr.bvbackups.get

backupdr.bvbackups.list

backupdr.bvbackups.update

backupdr.bvdataSources.*

  • backupdr.bvdataSources.abandonBackup
  • backupdr.bvdataSources.fetchAccessToken
  • backupdr.bvdataSources.finalizeBackup
  • backupdr.bvdataSources.get
  • backupdr.bvdataSources.initiateBackup
  • backupdr.bvdataSources.list
  • backupdr.bvdataSources.remove
  • backupdr.bvdataSources.setInternalStatus
  • backupdr.bvdataSources.update

backupdr.operations.*

  • backupdr.operations.cancel
  • backupdr.operations.delete
  • backupdr.operations.get
  • backupdr.operations.list

(roles/backupdr.backupvaultAdmin)

Allows the Backup Appliance full administrative control of backup vault resources.

backupdr.backupVaults.*

  • backupdr.backupVaults.associate
  • backupdr.backupVaults.create
  • backupdr.backupVaults.delete
  • backupdr.backupVaults.get
  • backupdr.backupVaults.list
  • backupdr.backupVaults.update

backupdr.bvbackups.*

  • backupdr.bvbackups.delete
  • backupdr.bvbackups.get
  • backupdr.bvbackups.list
  • backupdr.bvbackups.restore
  • backupdr.bvbackups.update

backupdr.bvdataSources.get

backupdr.bvdataSources.list

backupdr.bvdataSources.update

backupdr.compute.restoreFromBackupVault

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.operations.*

  • backupdr.operations.cancel
  • backupdr.operations.delete
  • backupdr.operations.get
  • backupdr.operations.list

(roles/backupdr.backupvaultLister)

Allows the Backup Appliance permission to list backup vaults in a given project.

backupdr.backupVaults.list

(roles/backupdr.backupvaultViewer)

Allows read-only permissions to access backup vault resources and backups.

backupdr.backupVaults.get

backupdr.backupVaults.list

backupdr.bvbackups.get

backupdr.bvbackups.list

backupdr.bvdataSources.get

backupdr.bvdataSources.list

backupdr.operations.get

backupdr.operations.list

(roles/backupdr.cloudStorageOperator)

Allows a Backup and DR service account to store and manage data (backups or metadata) in Cloud Storage.

storage.buckets.create

storage.buckets.get

storage.objects.create

storage.objects.delete

storage.objects.get

storage.objects.list

(roles/backupdr.computeEngineOperator)

Allows a Backup and DR service account to discover, back up, and restore Compute Engine VM instances.

backupdr.managementServers.createConnection

compute.addresses.list

compute.addresses.use

compute.addresses.useInternal

compute.diskTypes.*

  • compute.diskTypes.get
  • compute.diskTypes.list

compute.disks.create

compute.disks.createSnapshot

compute.disks.delete

compute.disks.get

compute.disks.setLabels

compute.disks.use

compute.firewalls.list

compute.globalOperations.get

compute.images.create

compute.images.delete

compute.images.get

compute.images.useReadOnly

compute.instances.attachDisk

compute.instances.create

compute.instances.createTagBinding

compute.instances.delete

compute.instances.detachDisk

compute.instances.get

compute.instances.list

compute.instances.listEffectiveTags

compute.instances.pscInterfaceCreate

compute.instances.setDeletionProtection

compute.instances.setLabels

compute.instances.setMetadata

compute.instances.setServiceAccount

compute.instances.setTags

compute.instances.start

compute.instances.stop

compute.instances.updateDisplayDevice

compute.instances.useReadOnly

compute.machineTypes.*

  • compute.machineTypes.get
  • compute.machineTypes.list

compute.networks.list

compute.nodeGroups.get

compute.nodeGroups.list

compute.nodeTemplates.get

compute.projects.get

compute.regionOperations.get

compute.regions.*

  • compute.regions.get
  • compute.regions.list

compute.resourcePolicies.use

compute.snapshots.create

compute.snapshots.delete

compute.snapshots.get

compute.snapshots.setLabels

compute.snapshots.useReadOnly

compute.subnetworks.list

compute.subnetworks.use

compute.subnetworks.useExternalIp

compute.zoneOperations.get

compute.zones.list

iam.serviceAccounts.actAs

iam.serviceAccounts.get

iam.serviceAccounts.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.managementServerAccessor)

Grants the Backup and DR management server access role to Backup Appliances.

backupdr.managementServers.createConnection

(roles/backupdr.mountUser)

Allows the user to mount from a backup. This role cannot create a backup plan or restore from a backup.

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.managementServers.access

backupdr.managementServers.get

backupdr.managementServers.getDynamicProtection

backupdr.managementServers.list

backupdr.managementServers.listDynamicProtection

backupdr.managementServers.manageApplications

backupdr.managementServers.manageClones

backupdr.managementServers.manageHosts

backupdr.managementServers.manageLiveClones

backupdr.managementServers.manageMirroring

backupdr.managementServers.manageMounts

backupdr.managementServers.manageWorkflows

backupdr.managementServers.refreshWorkflows

backupdr.managementServers.runWorkflows

backupdr.managementServers.viewBackupPlans

backupdr.managementServers.viewReports

backupdr.managementServers.viewStorage

backupdr.managementServers.viewSystem

backupdr.managementServers.viewWorkflows

backupdr.operations.get

backupdr.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.restoreUser)

Allows the user to restore or mount from a backup. This role cannot create a backup plan.

backupdr.backupVaults.get

backupdr.backupVaults.list

backupdr.bvbackups.get

backupdr.bvbackups.list

backupdr.bvbackups.restore

backupdr.bvdataSources.get

backupdr.bvdataSources.list

backupdr.compute.restoreFromBackupVault

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.managementServers.access

backupdr.managementServers.get

backupdr.managementServers.getDynamicProtection

backupdr.managementServers.list

backupdr.managementServers.listDynamicProtection

backupdr.managementServers.manageApplications

backupdr.managementServers.manageClones

backupdr.managementServers.manageHosts

backupdr.managementServers.manageLiveClones

backupdr.managementServers.manageMigrations

backupdr.managementServers.manageMirroring

backupdr.managementServers.manageMounts

backupdr.managementServers.manageRestores

backupdr.managementServers.manageWorkflows

backupdr.managementServers.refreshWorkflows

backupdr.managementServers.runWorkflows

backupdr.managementServers.testFailOvers

backupdr.managementServers.viewBackupPlans

backupdr.managementServers.viewReports

backupdr.managementServers.viewStorage

backupdr.managementServers.viewSystem

backupdr.managementServers.viewWorkflows

backupdr.operations.get

backupdr.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.user)

Provides access to management console. Granular Backup and DR permissions depend on ACL configuration provided by Backup and DR admin within the management console.

backupdr.backupPlanAssociations.createForComputeInstance

backupdr.backupPlanAssociations.deleteForComputeInstance

backupdr.managementServers.access

backupdr.managementServers.backupAccess

backupdr.managementServers.get

backupdr.managementServers.getDynamicProtection

backupdr.managementServers.getIamPolicy

backupdr.managementServers.list

backupdr.managementServers.listDynamicProtection

backupdr.managementServers.viewBackupPlans

backupdr.managementServers.viewBackupServers

backupdr.managementServers.viewReports

backupdr.managementServers.viewStorage

backupdr.managementServers.viewSystem

backupdr.managementServers.viewWorkflows

backupdr.operations.get

backupdr.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.userv2)

Provides full access to Backup and DR resources except deploying and managing backup infrastructure, expiring backups, changing data sensitivity and configuring on-premises billing.

backupdr.backupPlanAssociations.*

  • backupdr.backupPlanAssociations.createForComputeInstance
  • backupdr.backupPlanAssociations.deleteForComputeInstance
  • backupdr.backupPlanAssociations.get
  • backupdr.backupPlanAssociations.list
  • backupdr.backupPlanAssociations.triggerBackupForComputeInstance

backupdr.backupPlans.*

  • backupdr.backupPlans.create
  • backupdr.backupPlans.delete
  • backupdr.backupPlans.get
  • backupdr.backupPlans.list
  • backupdr.backupPlans.useForComputeInstance

backupdr.backupVaults.associate

backupdr.backupVaults.get

backupdr.backupVaults.list

backupdr.bvbackups.get

backupdr.bvbackups.list

backupdr.bvbackups.restore

backupdr.bvdataSources.get

backupdr.bvdataSources.list

backupdr.compute.restoreFromBackupVault

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.managementServers.access

backupdr.managementServers.assignBackupPlans

backupdr.managementServers.backupAccess

backupdr.managementServers.createDynamicProtection

backupdr.managementServers.deleteDynamicProtection

backupdr.managementServers.get

backupdr.managementServers.getDynamicProtection

backupdr.managementServers.getIamPolicy

backupdr.managementServers.list

backupdr.managementServers.listDynamicProtection

backupdr.managementServers.manageApplications

backupdr.managementServers.manageBackupPlans

backupdr.managementServers.manageBackups

backupdr.managementServers.manageClones

backupdr.managementServers.manageHosts

backupdr.managementServers.manageJobs

backupdr.managementServers.manageLiveClones

backupdr.managementServers.manageMigrations

backupdr.managementServers.manageMirroring

backupdr.managementServers.manageMounts

backupdr.managementServers.manageRestores

backupdr.managementServers.manageWorkflows

backupdr.managementServers.refreshWorkflows

backupdr.managementServers.runWorkflows

backupdr.managementServers.testFailOvers

backupdr.managementServers.viewBackupPlans

backupdr.managementServers.viewBackupServers

backupdr.managementServers.viewReports

backupdr.managementServers.viewStorage

backupdr.managementServers.viewSystem

backupdr.managementServers.viewWorkflows

backupdr.operations.get

backupdr.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/backupdr.viewer)

Provides read-only access to all Backup and DR resources.

backupdr.backupPlanAssociations.get

backupdr.backupPlanAssociations.list

backupdr.backupPlans.get

backupdr.backupPlans.list

backupdr.backupVaults.get

backupdr.backupVaults.list

backupdr.bvbackups.get

backupdr.bvbackups.list

backupdr.bvdataSources.get

backupdr.bvdataSources.list

backupdr.locations.*

  • backupdr.locations.get
  • backupdr.locations.list

backupdr.managementServers.access

backupdr.managementServers.backupAccess

backupdr.managementServers.get

backupdr.managementServers.getDynamicProtection

backupdr.managementServers.getIamPolicy

backupdr.managementServers.list

backupdr.managementServers.listDynamicProtection

backupdr.managementServers.viewBackupPlans

backupdr.managementServers.viewBackupServers

backupdr.managementServers.viewReports

backupdr.managementServers.viewStorage

backupdr.managementServers.viewSystem

backupdr.managementServers.viewWorkflows

backupdr.operations.get

backupdr.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

Einfache Rollen

Einfache Rollen sind Rollen auf Projektebene aus der Zeit vor IAM. Weitere Informationen finden Sie unter Einfache Rollen.

Obwohl die Sicherung und Notfallwiederherstellung die folgenden grundlegenden Rollen unterstützt, sollten Sie nach Möglichkeit eine der vordefinierten Rollen verwenden. Einfache Rollen umfassen allgemeine Berechtigungen, die für alle Google Cloud -Ressourcen gelten. Im Gegensatz dazu enthalten die vordefinierten Rollen für die Sicherung und Notfallwiederherstellung fein abgestufte Berechtigungen, die nur für die Sicherung und Notfallwiederherstellung gelten.

Einfache IAM-Rolle Beschreibung
Bearbeiter
(roles/editor)
Gewährt vollständigen Zugriff auf alle Sicherungs- und Notfallwiederherstellungsressourcen.
Inhaber
(roles/owner)
Gewährt vollständigen Zugriff auf alle Sicherungs- und Notfallwiederherstellungsressourcen.

IAM-Berechtigungen für den Sicherungs- und Notfallwiederherstellungs-Dienst

In der folgenden Tabelle sind die IAM aufgeführt, die mit dem Sicherungs- und Notfallwiederherstellungsdienst verknüpft sind. IAM-Berechtigungen sind in Rollen gruppiert und Sie weisen Nutzern und Gruppen Rollen zu.

In der folgenden Tabelle finden Sie eine Beschreibung der einzelnen Berechtigungen für Sicherung und Notfallwiederherstellung.

Name der Berechtigung Beschreibung
backupdr.managementServers.manageClones Ermöglicht das Erstellen und Verwalten von Klonen aus Sicherungen.
backupdr.managementServers.manageLiveClones Ermöglicht das Erstellen und Verwalten von LiveClones aus Sicherungen.
backupdr.managementServers.manageMounts Ermöglicht das Erstellen und Verwalten aktiver Bereitstellungen aus Sicherungen.
backupdr.managementServers.manageRestores Ermöglicht das Wiederherstellen aus Back-ups.
backupdr.managementServers.manageBackups Erteilt Berechtigungen zum Ausführen von Sicherungsvorgängen: Jetzt sichern.
backupdr.managementServers.viewSystem Ermöglicht den Zugriff auf die Konfiguration der Sicherungs-/Wiederherstellungs-Appliance.
backupdr.managementServers.manageSystem Ermöglicht die Konfiguration von Sicherungs-/Wiederherstellungs-Appliances und Report Manager.
backupdr.managementServers.viewStorage Zugriff auf Speicher- und Laufwerkpoolkonfigurationen gewähren
backupdr.managementServers.manageStorage Ermöglicht das Hinzufügen, Ändern, Entfernen und Aufrufen von Speicher- und Laufwerkpools.
backupdr.managementServers.viewBackupPlans Ermöglicht den Zugriff auf Sicherungspläne, Sicherungsvorlagen und Ressourcenprofile.
backupdr.managementServers.assignBackupPlans Ermöglicht die Zuweisung vorkonfigurierter Sicherungspläne – Sicherungsvorlagen und Ressourcenprofile – zu Anwendungen oder Arbeitslasten.
backupdr.managementServers.manageBackupPlans Bietet Berechtigungen zum Erstellen, Ändern, Löschen, Ansehen und Zuweisen von Sicherungsplänen, Sicherungsvorlagen und Ressourcenprofilen.
backupdr.managementServers.testFailOvers Ermöglicht das Ausführen von Failover-Tests und das Löschen von Failover-Testvorgängen auf einem Remote-StreamSnap-Back-up.
backupdr.managementServers.viewWorkflows Gewähren Sie Zugriff auf Sicherungs- und Notfallwiederherstellungs-Workflows, die den Zugriff auf das Kopieren von Daten im Sicherungs- und Notfallwiederherstellungsdienst automatisieren.
backupdr.managementServers.runWorkflows Gewährt Berechtigungen zum Ausführen vorkonfigurierter Sicherungs- und Notfallwiederherstellungs-Workflows, die den Zugriff auf das Kopieren von Daten im Sicherungs- und Notfallwiederherstellungsdienst automatisieren.
backupdr.managementServers.refreshWorkflows Bietet Berechtigungen zum Aktualisieren eines Klons, der mit einem Sicherungs- und Notfallwiederherstellungs-Workflow erstellt wurde, der den Zugriff auf das Kopieren von Daten im Sicherungs- und Notfallwiederherstellungsdienst automatisiert.
backupdr.managementServers.manageWorkflows Ermöglicht das Hinzufügen, Ändern, Entfernen, Ausführen und Ansehen von Sicherungs- und Notfallwiederherstellungs-Workflows, die den Zugriff auf das Kopieren von Daten im Sicherungs- und Notfallwiederherstellungsdienst automatisieren.
backupdr.managementServers.manageMirroring Ermöglicht das Ausführen von Failover-, Syncback-, Bereinigungs-, Failback-, Failover-Test- und Lösch-Failover-Vorgängen auf einem Remote-StreamSnap-Back-up.
backupdr.managementServers.manageHosts Ermöglicht das Hinzufügen, Ändern, Entfernen und Aufrufen von Hosts (physische und virtuelle Maschinen)
backupdr.managementServers.manageApplications Bietet Berechtigungen zum Verwalten aller Aspekte von Anwendungen, einschließlich logischer Gruppen und Konsistenzgruppen, zum Ausführen von Sicherungen auf Anfrage und zum Exportieren von Vorlagen.
backupdr.managementServers.manageSensitiveData Ermöglicht das Markieren von Anwendungen und Sicherungen als vertrauliche oder nicht vertrauliche Daten.
backupdr.managementServers.accessSensitiveData Ermöglicht den Zugriff auf als vertraulich gekennzeichnete Anwendungen und Sicherungen.
backupdr.managementServers.manageBackupServers Ermöglicht die Ausführung von Backup-Server-APIs über die Verwaltungskonsole.
backupdr.managementServers.manageExpiration Ermöglicht das Ablaufen von Sicherungen.
backupdr.managementServers.access Ermöglicht Zugriff auf die Verwaltungskonsole und die zugehörigen APIs.
backupdr.managementServers.onpremUsageUpload Bietet Zugriff auf alle Endpunkte, die zum Hochladen der Nutzung in einen lokalen Adapter erforderlich sind.
backupdr.managementServers.viewReports Bietet Zugriff auf den Report Manager, um Berichte auszuführen und die Ausgabe anzusehen oder herunterzuladen.
backupdr.managementServers.manageJobs Ermöglicht das Stornieren von Jobs und Ändern der Jobpriorität.
backupdr.managementServers.manageMigrations Ermöglicht die Verwaltung der Migration bereitgestellter Daten als letzten Schritt bei einem Wiederherstellungs- oder Klonvorgang.