| Name |
Serverberechtigungen für die Management API |
Berechtigungen für Kubernetes-Cluster |
Eskaliert an |
| AI OCR Developer |
OCR-Ressourcen:Lesen und Schreiben |
– |
– |
| AI Speech Chirp-Entwickler |
Speech Chirp-Ressourcen:Lesen und Schreiben |
– |
– |
| AI Speech-Entwickler |
Sprachressourcen:Lesen und Schreiben |
– |
– |
| AI Text Embedding Developer |
Texteinbettungsressourcen:Lesen und Schreiben |
– |
– |
| AI Text Embedding Multilingual Developer |
Ressourcen für mehrsprachige Texteinbettung:Lesen und Schreiben |
– |
– |
| AI Translation-Entwickler |
Übersetzungsressourcen:Lesen und Schreiben |
– |
– |
| Backup Creator |
– |
- Manuelle Sicherungen und Wiederherstellungen:Erstellen, lesen und löschen
- Sicherungen, Wiederherstellungen, Sicherungspläne, Wiederherstellungspläne, Volume-Sicherungen, Volume-Wiederherstellungen, Anfragen zum Löschen von Sicherungen:Lesen
|
– |
| Certificate Authority Service-Administrator |
Zertifizierungsstellen und Zertifikatsanfragen:Abrufen, Auflisten, Beobachten, Aktualisieren, Erstellen, Löschen und Patchen |
– |
– |
| Benutzerdefinierte Rolle „Projektadministrator“ |
RoleBinding:Erstellen, lesen, aktualisieren und löschen
- Projekt-Namespace auflisten
|
– |
Alle anderen AO-Rollen |
| Dashboard-Editor |
Benutzerdefinierte Dashboard-Ressourcen:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen |
– |
– |
| Dashboard-Betrachter |
Dashboard:Abrufen und lesen |
– |
– |
| Discovery Engine-Administrator |
Discovery Engine:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen |
– |
– |
| Discovery Engine-Entwickler |
Discovery Engine:Abrufen und lesen |
– |
– |
| Discovery Engine-Leser |
Discovery Engine:Gelesen |
– |
– |
| Global Load Balancer Admin |
– |
HealthCheck:Get, watch, list, create, patch, update und delete
BackendService:Get, watch, list, create, patch, update und delete
ForwardingRuleExternal:Get, watch, list, create, patch, update und delete
ForwardingRuleInternal:Get, watch, list, create, patch, update und delete
|
– |
| Harbor-Instanzadministrator |
Harbor-Instanzen:Erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| Harbor Instance Viewer |
Harbor-Instanzen:Lesen |
– |
– |
| Harbor-Projektersteller |
Harbor-Instanzprojekte:Erstellen, abrufen und beobachten |
– |
– |
| K8s NetworkPolicy-Administrator |
NetworkPolicy-Ressourcen: Erstellen, lesen, abrufen, aktualisieren, löschen und patchen |
– |
– |
| KMS-Administrator |
AEADKey:Erstellen, lesen, aktualisieren, löschen, patchen, verschlüsseln und entschlüsseln
SigningKey:Erstellen, lesen, aktualisieren, löschen, patchen und signieren
KeyImport und KeyExport: Lesen
|
– |
– |
| KMS Creator |
AEADKey und SigningKey:Erstellen und lesen
|
– |
– |
| KMS-Entwickler |
AEADKey im Projekt-Namespace:Lesen, Verschlüsseln und Entschlüsseln
SigningKey im Projekt-Namespace:Lesen und unterzeichnen
|
– |
– |
| Administrator für den KMS-Schlüsselexport |
KeyExport-Ressource:Erstellen, lesen, aktualisieren, patchen und löschen
|
– |
– |
| KMS Key Import Admin |
KeyImport-Ressource:Erstellen, lesen, aktualisieren, patchen und löschen
|
– |
– |
| KMS-Betrachter |
AEADKey, SigningKey, KeyImport, KeyExport: Lesen
|
– |
– |
| Lastenausgleichsmodul-Administrator |
– |
Backend:Get, watch, list, create, patch, update und delete
HealthCheck:Get, watch, list, create, patch, update und delete
BackendService:Get, watch, list, create, patch, update und delete
ForwardingRuleExternal:Get, watch, list, create, patch, update und delete
ForwardingRuleInternal:Get, watch, list, create, patch, update und delete
|
– |
| LoggingRule Creator |
Benutzerdefinierte RessourcenLoggingRule:erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| LoggingRule Editor |
Benutzerdefinierte RessourcenLoggingRule:erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| LoggingRule Viewer |
Benutzerdefinierte LoggingRule-Ressourcen:Lesen |
– |
– |
| LoggingTarget Creator |
Benutzerdefinierte RessourcenLoggingTarget:erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| LoggingTarget-Bearbeiter |
Benutzerdefinierte RessourcenLoggingTarget:erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| LoggingTarget Viewer |
Benutzerdefinierte LoggingTarget-Ressourcen:Lesen |
– |
– |
| Marketplace-Bearbeiter |
– |
Dienstinstanzen:Erstellen, aktualisieren und löschen |
– |
| MonitoringRule Editor |
Benutzerdefinierte RessourcenMonitoringRule:erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| MonitoringRule Viewer |
Benutzerdefinierte MonitoringRule-Ressourcen:Lesen |
– |
– |
| MonitoringTarget Editor |
Benutzerdefinierte RessourcenMonitoringTarget:erstellen, lesen, aktualisieren, löschen und patchen |
– |
– |
| MonitoringTarget Viewer |
Benutzerdefinierte MonitoringTarget-Ressourcen:Lesen |
– |
– |
| Namespace-Administrator |
– |
Alle Ressourcen:Lese- und Schreibzugriff im Projekt-Namespace |
– |
| NAT-Betrachter |
– |
Deployments: Abrufen und lesen |
– |
| ObservabilityPipeline Editor |
ObservabilityPipeline-Ressourcen:Abrufen, Lesen, Erstellen, Aktualisieren, Löschen und Patchen |
– |
– |
| ObservabilityPipeline-Betrachter |
ObservabilityPipeline-Ressourcen:abrufen und lesen |
– |
– |
| Project Bucket Admin |
Bucket:Lese- und Schreibzugriff im Projekt-Namespace |
– |
– |
| Projekt-Bucket-Objekt-Administrator |
- Bucket:Lesen
- Objekte:Lesen und Schreiben
|
– |
– |
| Project Bucket Object Viewer |
Bucket und Objekte:Lesen |
– |
– |
| Projekt-IAM-Administrator |
IAMRoleBinding und IAMRole:Erstellen, lesen, aktualisieren, löschen und binden
ProjectServiceAccount:Erstellen, lesen, aktualisieren und löschen
- Projekt-Namespace auflisten
|
– |
Alle anderen AO-Rollen |
| Projektadministrator für NetworkPolicy |
Projektnetzwerkrichtlinien:Lesen und Schreiben im Projekt-Namespace |
– |
– |
| Projekt-DB-Administrator |
- Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken und Datenbankprojekteigenschaften:Lesen
- Sicherungspläne und Datenbankcluster:erstellen, lesen, aktualisieren und löschen
- Importe, Exporte und Wiederherstellungen:Erstellen, lesen und löschen
- Secrets:erstellen, löschen und aktualisieren
- Migrationen und externe Server:Erstellen, lesen, aktualisieren, löschen und patchen
|
– |
– |
| Projekt-DB-Editor |
- Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken, Sicherungspläne und Wiederherstellungen:Lesen
- Importe:Erstellen, lesen und löschen
- Datenbankcluster:Lesen und Aktualisieren
- Secrets:erstellen und löschen
|
– |
– |
| Project DB Viewer |
Datenbankversionen, Flags, Wartungsrichtlinien, Softwarebibliotheken, Sicherungspläne, Wiederherstellungen, Importe, Exporte, Datenbankcluster und Failover:Lesen |
– |
– |
| Projektbetrachter |
Alle Ressourcen im Projekt-Namespace:Lesen |
– |
– |
| Projekt-VirtualMachine-Administrator |
- Virtuelle Maschinen, Laufwerke, Zugriffsanfragen, externer Zugriff, Sicherungsanfragen, Sicherungen, Wiederherstellungsanfragen, Anfragen zum Löschen von Sicherungen, Wiederherstellungen und Anfragen zum Zurücksetzen von Passwörtern:Lesen, Erstellen, Aktualisieren und Löschen
- Neustart der virtuellen Maschine:
- VM-Images, Sicherungspläne und Sicherungsplanvorlagen:Lesen
|
– |
– |
| Administrator für VirtualMachine-Images für Projekte |
- VM-Images:Lesen
- VM-Image-Importe:Lesen und Schreiben
- Buckets:Erstellen
- Bucket „vm-images-bucket“:Lesen und Schreiben
|
– |
– |
| Secret-Administrator |
Kubernetes-Secrets:Lesen, erstellen, aktualisieren, löschen und patchen
|
– |
– |
| Secret-Betrachter |
Kubernetes-Secrets:Lesen
|
– |
– |
| Administrator für Dienstkonfiguration |
ServiceConfigurations:Lesen und Schreiben
|
– |
– |
| Betrachter von Dienstkonfigurationen |
ServiceConfigurations:Gelesen
|
– |
– |
| Subnetz-Projektadministrator |
Subnetze:Erstellen, lesen, aktualisieren und löschen.
|
– |
– |
| Subnet Project Operator |
Subnetze:Erstellen, lesen, aktualisieren und löschen.
|
– |
– |
| Vertex AI Prediction User |
Onlinevorhersagen:Lesen und Schreiben
|
– |
– |
| Administrator für die Volume-Replikation |
Volume failovers, volume relationship replicas:create, get, list, watch, delete
|
– |
– |
| Workbench Notebooks-Administrator |
– |
- Benutzerdefinierte Notebook-Ressourcen (CR) im Projekt-Namespace:Erstellen, lesen, aktualisieren und löschen
ClusterInfo-Objekte:Lesen
|
– |
| Workbench-Notebooks-Betrachter |
– |
- Benutzerdefinierte Notebook-Ressourcen (CR) im Projekt-Namespace:Lesen
|
– |
| Workload Viewer |
– |
- Benutzerdefinierte Pod-Ressourcen im Projekt-Namespace:Lesen
- Benutzerdefinierte Ressourcen für die Bereitstellung im Projekt-Namespace:Lesen
|
– |