Définitions des rôles

Les tableaux de cette section décrivent différents rôles prédéfinis et leurs autorisations. Les tableaux contiennent les colonnes suivantes :

  • Nom : nom d'un rôle affiché dans l'interface utilisateur.
  • Nom de la ressource Kubernetes : nom de la ressource personnalisée Kubernetes correspondante.
  • Niveau : indique si ce rôle est limité à l'organisation ou à un projet.
  • Autorisations pour les clusters d'administrateur ou d'utilisateur : autorisations dont dispose ce rôle pour les clusters d'administrateur ou d'utilisateur. Par exemple, certaines valeurs possibles sont "read" (lecture), "write" (écriture), "read and write" (lecture et écriture) ou "not applicable&N/A; (non applicable).
  • Escalade vers : indique si ce rôle est associé à d'autres rôles.

Les tableaux suivants fournissent des informations sur les autorisations attribuées à chaque rôle prédéfini. Des tableaux distincts sont disponibles pour chaque groupe d'audience Google Distributed Cloud (GDC) sous air gap : les groupes d'audience des opérateurs d'infrastructure (OI), des administrateurs de plate-forme (AP) et des opérateurs d'application (OA). Pour en savoir plus, consultez Publics de la documentation.

Groupe d'audience et identité prédéfinie de l'OI

Accordez des autorisations à un sujet à l'aide de IAMRoleBinding dans le serveur d'API global de l'organisation à un IAMRole prédéfini pour obtenir un accès cohérent dans toutes les zones de l'organisation.

Groupe d'audience IO
Nom Nom de la ressource Kubernetes Administrateur initial Niveau
Administrateur AIS ais-admin Faux Organisation
Débogueur AIS ais-debugger Faux Organisation
AIS Monitor ais-monitor Faux Organisation
Lecteur de clusters d'artefacts arbitraires arbitrary-artifacts-distributor-cluster-role-cp Faux Organisation
Lecteur de clusters d'artefacts arbitraires arbitrary-artifacts-distributor-cluster-role-mp Faux Organisation
Distributeur d'artefacts arbitraires arbitrary-artifacts-distributor-cp Faux Organisation
Distributeur d'artefacts arbitraires arbitrary-artifacts-distributor-mp Faux Organisation
Administrateur ATAT atat-admin Faux Organisation
Créateur d'E/S AuditLoggingTarget auditloggingtarget-io-creator Faux Organisation
Lecteur AuditLoggingTarget IO auditloggingtarget-io-viewer Faux Organisation
Éditeur d'E/S AuditLoggingTarget auditloggingtarget-io-editor Faux Organisation
Éditeur de sauvegarde et de restauration des journaux d'audit audit-logs-backup-restore-editor Faux Organisation
Lecteur de bucket d'infrastructure des journaux d'audit audit-logs-infra-bucket-viewer Faux Organisation
AuthzPDP Debugger authzpdp-debugger Faux Organisation
Administrateur des sauvegardes backup-admin Faux Organisation
Créateur de factures billing-invoice-creator Faux Organisation
Cert Manager System Cluster Debugger platauth-cert-manager-system-debugger Faux Organisation
Créateur de tableaux de bord IO dashboard-io-creator Faux Organisation
Éditeur Dashboard IO dashboard-io-editor Faux Organisation
Lecteur Dashboard IO dashboard-io-viewer Faux Organisation
DBS Debugger dbs-debugger Faux Organisation
Administrateur DNS dns-admin Faux Organisation
Débogueur DNS
  • Cluster d'administrateur de l'organisation :
    dns-debugger
  • Cluster d'administrateur racine :
    dns-debugger-root
Faux Organisation
Surveillance DNS dns-monitor Faux Organisation
Lecteur de suffixe DNS dns-admin Faux Organisation
Administrateur DR dr-admin Faux Organisation
Administrateur de la restauration de la reprise après sinistre dr-restore-admin Faux Organisation
Administrateur des identifiants SSH d'urgence emergencysshcreds-admin Faux Organisation
EZ Debugger ez-debugger Faux Organisation
Administrateur Gatekeeper gatekeeper-admin Faux Organisation
Administrateur système DR dr-system-admin Faux Organisation
FluentBit IO Creator fluentbit-io-creator Faux Organisation
Lecteur FluentBit IO fluentbit-io-viewer Faux Organisation
Éditeur FluentBit IO fluentbit-io-editor Faux Organisation
Lecteur de clusters d'artefacts Gemini gemini-artifacts-distributor-cluster-role Faux Organisation
Distributeur d'artefacts Gemini gemini-artifact-distributor Faux Organisation
Débogueur Grafana grafana-debugger Faux Projet
Lecteur Grafana grafana-viewer Faux Organisation
Rotateur d'identifiants d'instance Harbor harbor-instance-cred-rotator Faux Projet
Débogueur d'instance Harbor harbor-instance-debugger Faux Organisation
Débogueur d'instance Harbor harbor-instance-debugger-cp Faux Organisation
Rôle de projet "Débogueur d'instance Harbor" harbor-instance-debugger Faux Projet
Opérateur d'instance Harbor harbor-instance-operator Faux Organisation
Administrateur du matériel hardware-admin Faux Organisation
Administrateur HSM hsm-admin Faux Organisation
Moniteur de secrets du système HSM hsm-system-secret-monitor Faux Organisation
Rotateur de secrets système HSM hsm-system-secret-rotator Faux Organisation
Administrateur HWDR hardware-dr-admin Faux Organisation
Lecteur HWDR hwdr-viewer Faux Organisation
Administrateur Kiali kiali-admin Faux Organisation
Administrateur KMS kms-admin Faux Organisation
Débogueur système KMS kms-system-debugger Faux Organisation
KUB IPAM Debugger kub-ipam-debugger Faux Organisation
KUB Monitor kub-monitor Faux Organisation
Créateur LogCollector IO logcollector-io-creator Faux Organisation
Visionneuse LogCollector IO logcollector-io-viewer Faux Organisation
Éditeur LogCollector IO logcollector-io-editor Faux Organisation
Créateur d'IO LoggingRule loggingrule-io-creator Faux Organisation
Lecteur d'IO LoggingRule loggingrule-io-viewer Faux Organisation
Éditeur d'IO LoggingRule loggingrule-io-editor Faux Organisation
Créateur d'E/S LoggingTarget loggingtarget-io-creator Faux Organisation
Visionneuse E/S LoggingTarget loggingtarget-io-viewer Faux Organisation
Éditeur d'E/S LoggingTarget loggingtarget-io-editor Faux Organisation
Requêteur de l'API Log Query log-query-api-querier Faux Projet
Créateur d'IO MonitoringRule monitoringrule-io-creator Faux Organisation
Lecteur IO MonitoringRule monitoringrule-io-viewer Faux Organisation
Éditeur MonitoringRule IO monitoringrule-io-editor Faux Organisation
Créateur d'IO MonitoringTarget monitoringtarget-io-creator Faux Organisation
Lecteur IO MonitoringTarget monitoringtarget-io-viewer Faux Organisation
Éditeur IO MonitoringTarget monitoringtarget-io-editor Faux Organisation
MZ Global API Portforward mz-global-api-portforward Faux Organisation
Créateur d'E/S ObservabilityPipeline observabilitypipeline-io-creator Faux Organisation
Lecteur ObservabilityPipeline IO observabilitypipeline-io-viewer Faux Organisation
Éditeur ObservabilityPipeline IO observabilitypipeline-io-editor Faux Organisation
Administrateur de l'observabilité observability-admin Faux Organisation
Débogueur d'administrateur de l'observabilité observability-admin-debugger Faux Organisation
Débogueur d'observabilité observability-debugger Faux Organisation
Débogueur du système d'observabilité observability-system-debugger Faux Organisation
Lecteur d'observabilité observability-viewer Faux Organisation
OCLCM Debugger
  • Cluster d'administrateur de l'organisation :
    oclcm-debugger
  • Cluster d'administrateur racine :
    oclcm-debugger-root
Faux Organisation
Lecteur OCLCM
  • Cluster d'administrateur de l'organisation :
    oclcm-viewer
  • Cluster d'administrateur racine :
    oclcm-viewer-root
Faux Organisation
Administrateur de l'organisation organization-admin Faux Organisation
Administrateur de la facturation de l'organisation organization-billing-admin Faux Organisation
Cluster du système d'administration de la facturation de l'organisation organization-billing-admin-system-cluster Faux Organisation
Lecteur de la facturation de l'organisation organization-billing-viewer Faux Organisation
Administrateur de la gestion des artefacts système de l'organisation organization-system-artifact-management-admin Faux Organisation
PERF Admin Monitor perf-admin-monitor Faux Organisation
Responsable de la maintenance des ressources d'administrateur PERF perf-admin-resource-maintainer Faux Projet
PERF Debugger perf-debugger Faux Projet
PERF System Monitor perf-system-monitor Faux Projet
Responsable de la maintenance des ressources système PERF perf-system-resource-maintainer Faux Projet
PNET Debugger pnet-debugger Faux Organisation
PNET Monitor pnet-monitor Faux Organisation
Administrateur de stratégies policy-admin Faux Organisation
Gestionnaire de règles policy-manager Faux Organisation
Administrateur Remote Logger remote-logger-admin Faux Organisation
Lecteur de journaux à distance remote-logger-viewer Faux Organisation
Éditeur Alertmanager du cortex racine root-cortex-alertmanager-editor Faux Organisation
Lecteur Root Cortex Alertmanager root-cortex-alertmanager-viewer Faux Organisation
Visionneuse Prometheus Root Cortex root-cortex-prometheus-viewer Faux Organisation
Administrateur de session racine root-session-admin Faux Organisation
Administrateur de sécurité security-admin Vrai Organisation
Lecteur de sécurité security-viewer Faux Organisation
Débogueur SERV Admin serv-admin-debugger Faux Organisation
Surveillance de l'administrateur SERV serv-admin-monitor Faux Organisation ClusterRole
Administrateur SERV : surveiller les secrets serv-admin-monitor-secrets Faux Organisation Role
SERV Admin Secret Monitor serv-admin-secret-monitor Faux Organisation Role
Administrateur Service Now service-now-admin Faux Projet
Administrateur Service Now service-now-admin Faux Projet
Créateur d'infrastructure d'exportation SIEM siemexport-infra-creator Faux Organisation
Éditeur d'infrastructure d'exportation SIEM siemexport-infra-editor Faux Organisation
Lecteur d'infrastructure d'exportation SIEM siemexport-infra-viewer Faux Organisation
SiemInfraForwarder IO Creator sieminfraforwarder-io-creator Faux Organisation
Éditeur SiemInfraForwarder IO sieminfraforwarder-io-editor Faux Organisation
Lecteur SiemInfraForwarder IO sieminfraforwarder-io-viewer Faux Organisation
Administrateur de la gestion des artefacts système system-artifact-management-admin Faux Organisation
Administrateur des secrets de gestion des artefacts système system-artifact-management-secrets-admin Faux Organisation
Administrateur système Artifact Registry Harbor sar-harbor-admin Faux Organisation
Lecture du registre Harbor Artifact Registry du système sar-harbor-read Faux Organisation
System Artifact Registry Harbor ReadWrite sar-harbor-readwrite Faux Organisation
Débogueur System Artifact Registry
  • Cluster d'administrateur de l'organisation :
    sar-debugger
  • Cluster d'administrateur racine :
    sar-debugger-root
Faux Organisation
Écran de surveillance Artifact Registry du système
  • Cluster d'administrateur de l'organisation :
    sar-monitor
  • Cluster d'administrateur racine :
    sar-monitor-root
Faux Organisation
Administrateur de cluster système system-cluster-admin Faux Organisation
Débogueur DNS du cluster système system-cluster-dns-debugger Faux Organisation
Débogueur UNET du cluster système system-cluster-unet-debugger Faux Organisation
Surveillance du cluster UNET du système system-cluster-unet-monitor Faux Organisation
Débogueur Vertex AI du cluster système system-cluster-vai-debugger Faux Organisation
Lecteur de clusters système system-cluster-viewer Faux Organisation
Administrateur VirtualMachine du projet système system-project-vm-admin Faux Projet
Administrateur Tenable Nessus tenable-nessus-admin Faux Projet
Administrateur Tenable Nessus tenable-nessus-system-admin Faux Projet
Administrateur des demandes Transfer Appliance transfer-appliance-request-admin Faux Organisation
Débogueur d'UI ui-debugger Faux Organisation
Administrateur de l'organisation UNET CLI Monitor unet-cli-org-admin-monitor Faux Organisation
Administrateur root du moniteur CLI UNET unet-cli-root-admin-monitor Faux Organisation
Outil de surveillance système de l'interface de ligne de commande UNET unet-cli-system-monitor Faux Organisation
UNET CLI User Monitor unet-cli-user-monitor Faux Organisation
Débogueur UNET de cluster utilisateur user-cluster-unet-debugger Faux Organisation
Mettre à niveau Admin upgrade-admin Faux Organisation
Upgrade Debugger upgrade-debugger Faux Organisation
Débogueur de cluster d'utilisateur user-cluster-debugger Faux Organisation
Outil de débogage DNS du cluster utilisateur user-cluster-dns-debugger Faux Organisation
Débogueur UNET de cluster utilisateur user-cluster-unet-debugger Faux Organisation
Moniteur UNET de cluster d'utilisateur user-cluster-unet-monitor Faux Organisation
Vertex AI Debugger vertex-ai-debugger Faux Organisation
Outil de débogage VPN pour le cluster d'administrateur de l'organisation vpn-debugger Faux Projet

Rôles d'accès aux IO

Groupe d'audience IO
Nom Autorisations de cluster d'administrateur de l'organisation Autorisations des clusters d'utilisateur Remonter à
Administrateur AIS
  • Déploiements de pods GKE Identity Service : lecture et écriture
  • Code secret de chiffrement AIS : supprimer
N/A N/A
Débogueur AIS Ressources AIS : créer, lire, mettre à jour, supprimer et corriger N/A N/A
AIS Monitor Ressources AIS dans l'espace de noms iam-system : lecture et écriture N/A N/A
Lecteur de clusters d'artefacts arbitraires Buckets de stockage d'objets dans l'espace de noms infra-cp du plan de contrôle du cluster d'infrastructure : liste N/A N/A
Lecteur de clusters d'artefacts arbitraires Buckets de stockage d'objets dans l'espace de noms infra-mp du plan de gestion du cluster d'infrastructure : liste N/A N/A
Distributeur d'artefacts arbitraires Buckets de stockage d'objets contenant des ressources model-artifact-registry dans l'espace de noms infra-cp du plan de contrôle du cluster d'infrastructure : get, read-object et write-object N/A N/A
Distributeur d'artefacts arbitraires Buckets de stockage d'objets contenant des ressources model-artifact-registry dans l'espace de noms infra-mp du plan de gestion du cluster d'infrastructure : get, read-object et write-object N/A N/A
Administrateur ATAT
  • Organizations : Lire
  • Portfolios : lecture et écriture
  • SecretForwarders : Lire
  • Secrets (name:atat-portfolio) : lecture et écriture
  • ConfigMaps (name:atat-idp-config) : lecture et écriture
  • Deployments (name:atat-frontend) : lecture et écriture
  • Namespaces (name:atat-system) : lecture
  • Ressource personnalisée Addon : lecture
N/A N/A
Créateur d'E/S AuditLoggingTarget Ressources personnalisées AuditLoggingTarget : lecture et écriture N/A N/A
Éditeur d'E/S AuditLoggingTarget Ressources personnalisées AuditLoggingTarget : lecture et écriture N/A N/A
Lecteur AuditLoggingTarget IO Ressources personnalisées AuditLoggingTarget : lecture N/A N/A
Éditeur de sauvegarde et de restauration des journaux d'audit Buckets de sauvegarde : lecture et écriture N/A N/A
Lecteur de bucket d'infrastructure des journaux d'audit Buckets de sauvegarde : Lecture N/A N/A
AuthzPDP Debugger
  • Service AuthzPDP : lecture et mise à jour
  • Déploiements DNS : lire, corriger et mettre à jour
N/A N/A
Administrateur des sauvegardes
  • Plans de sauvegarde et de restauration, requêtes manuelles de sauvegarde et de restauration, requêtes de suppression de sauvegarde et restaurations : créer, lire et supprimer
  • Sauvegardes, sauvegardes de volumes et restaurations de volumes : lire
  • Dépôts de sauvegarde : lecture et création
N/A N/A
Créateur de factures N/A
  • Factures : lire, créer et corriger
  • Pods : créer et lire
  • Organisations : lecture
N/A
Cert Manager System Cluster Debugger Certificats, demandes de certificat, émetteurs, émetteurs de cluster, défis, commandes : get, list, watch, update, patch, delete et create N/A N/A
Créateur de tableaux de bord IO Ressources personnalisées Dashboard : lecture et écriture N/A N/A
Éditeur Dashboard IO Ressources personnalisées Dashboard : lecture et écriture N/A N/A
Lecteur Dashboard IO Ressources personnalisées Dashboard : lecture N/A N/A
DBS Debugger Configmaps, PersistentVolumeClaims, événements, pods, journaux de pods, services, comptes de service, déploiements, sauvegardes et bases de données : lecture N/A N/A
Administrateur DNS
  • Fichiers DNS et clés de sécurité : créer, lire, mettre à jour et supprimer
  • Ressources personnalisées DNSRegistration : créer, lire et mettre à jour
  • Services et résolveur DNS : lecture et mise à jour
N/A N/A
Débogueur DNS dns-debugger :
  • ConfigMaps et secrets : créer, lire, mettre à jour et supprimer
  • Enregistrements DNS : créer, lire et mettre à jour
  • Services : lecture et mise à jour
  • Déploiements et journaux de déploiement : lecture, correction et mise à jour
  • Pods : créer et lire
  • Journaux des pods : lecture
dns-debugger-root :
  • Configmaps et secrets : créer, lire et supprimer
  • Enregistrements DNS : créer et lire
  • Services : lecture et mise à jour
  • Déploiements et journaux de déploiement : lecture, correction et mise à jour
  • Pods : créer et lire
  • Journaux des pods : lecture
N/A
Surveillance DNS dns-monitor :
ConfigMaps, secrets, ressources personnalisées DNS : lecture
dns-monitor-root :
ConfigMaps, secrets, ressources personnalisées DNS, API d'enregistrement DNS, services DNS, déploiements DNS : lecture
N/A
Lecteur de suffixe DNS N/A ConfigMap du suffixe DNS : lecture N/A
Administrateur DR
  • Enregistrements DNS, sauvegardes, services et entrées de service : consultez
  • ConfigMaps, déploiements, configurations de reprise après sinistre et pods : lecture et correction
  • Secrets : créer
  • web-tls, gitlab-rails-secret, gitlab-configsync-ro-token, git-creds et iac-creds : lire, corriger et supprimer
  • Dépôts de sauvegarde, plans de sauvegarde et demandes de sauvegarde manuelle : lecture, création, correction et suppression
  • Restauration : lecture, création et suppression
N/A N/A
Administrateur de la restauration de la reprise après sinistre
  • Backups : Lire
  • Restores : lire, créer et supprimer
N/A N/A
Administrateur des identifiants SSH d'urgence N/A EmergencySshCredentials: Créer, lire et corriger N/A
EZ Debugger Ressources EasySaaS et ressources de règles de maintenance : créer, lire, supprimer, mettre à jour et corriger N/A N/A
FluentBit IO Creator Ressources personnalisées FluentBit : lecture et écriture N/A N/A
Éditeur FluentBit IO Ressources personnalisées FluentBit : lecture et écriture N/A N/A
Lecteur FluentBit IO Ressources personnalisées FluentBit : lecture N/A N/A
Administrateur Gatekeeper
  • Déploiements : lecture et application de correctifs
  • Secrets : lecture, correction et mise à jour
N/A N/A
Administrateur GDCH DR Secrets, buckets, rolebindings, rôles et comptes de service : lecture et écriture N/A N/A
Lecteur de clusters d'artefacts Gemini Buckets de stockage d'objets : liste N/A N/A
Distributeur d'artefacts Gemini
  • Buckets de stockage d'objets : get, read-object et write-object
  • ConfigMap resources:: Get
N/A N/A
Lecteur Grafana GrafanaSystem et Grafana : lecture et écriture N/A N/A
Débogueur Grafana Applications, déploiements, ensembles avec état et pods : lire, mettre à jour, supprimer et corriger Applications, déploiements, ensembles avec état et pods : lire, mettre à jour, supprimer et corriger N/A
Rotateur d'identifiants d'instance Harbor Secrets : créer, obtenir et supprimer N/A N/A
Débogueur d'instance Harbor
  • Instances Harbor : créer, obtenir, lister, mettre à jour, corriger et supprimer
  • État de l'instance Harbor : obtenir, corriger et mettre à jour
  • Projets fantômes : créer, supprimer, obtenir, lister, mettre à jour et surveiller
  • Définitions de ressources personnalisées du registre d'artefacts de l'instance Harbor : obtenir, lister et corriger
  • Déploiements et journaux de déploiement : obtenir, corriger et mettre à jour
  • Services : obtenir et mettre à jour
  • Déploiements et journaux de déploiement : obtenir, corriger et mettre à jour
  • Pods et journaux de pods : obtenir, lister et surveiller
  • Pods et pod exec : créer
  • Règles de réseau du projet : obtenir, lister et surveiller
  • Clusters de bases de données : obtenir, lister et surveiller
  • Cibles de la journalisation des audits : get, list et watch
  • Cibles de journalisation : obtenir, lister, surveiller, mettre à jour et supprimer
  • Buckets : obtenir, lister et regarder
  • Règles d'autorisation : obtenir, lister, surveiller, mettre à jour et supprimer
N/A N/A
Débogueur d'instance Harbor
  • StatefulSet, journaux StatefulSet, déploiements et journaux de déploiements : obtenir, lister, surveiller, corriger, mettre à jour et supprimer
  • Services : get, list, watch, patch, update et delete
  • Pods et journaux de pods : get, list, watch, patch, update et delete
  • Pods et pod exec : créer
  • Ressources Secrets et `ConfigMap` : obtenir, lister, surveiller, mettre à jour et supprimer
  • Demandes de volume persistant : get, list, watch, update et patch
N/A N/A
Rôle de projet "Débogueur d'instance Harbor" Secrets : obtenir, lister, surveiller, mettre à jour et supprimer N/A N/A
Opérateur d'instance Harbor Déploiements et journaux de déploiements : obtenir, corriger et mettre à jour N/A N/A
Administrateur du matériel CRD lié au matériel : lecture et écriture N/A N/A
Administrateur HSM N/A
  • État du HSM, clusters, locataires, secrets et CertificateSigningRequests : créer, lire, mettre à jour, supprimer et corriger
  • Pods, déploiements, espace de noms, services, organisations, AuditLoggingTargets, NtpServers, HwDrDevices : lecture
N/A
Moniteur de secrets du système HSM N/A Secrets dans l'espace de noms hsm-system : obtenir et lire N/A
Rotateur de secrets système HSM N/A Secrets dans l'espace de noms hsm-system : obtenir, lire, mettre à jour et corriger N/A
Administrateur HWDR
  • Appareils HWDR : lecture et suppression
  • Plans de sauvegarde, pods, journaux : lecture
N/A N/A
Lecteur HWDR N/A Plans de sauvegarde : Lecture N/A
Administrateur Kiali N/A
  • Istio authorization : lecture et écriture
N/A
Administrateur KMS
  • AEADKey, SigningKey, KeyImport, KeyExport, RotationJob et pods : lecture
  • Déploiements : lire, mettre à jour et corriger
N/A N/A
Administrateur KMS N/A
  • Déploiements KMS : obtenir, lire, mettre à jour et corriger
  • Journaux de déploiement, pods et journaux de pods KMS : obtenir et lire
N/A
KUB IPAM Debugger Ressources IPAM : lecture et écriture N/A N/A
KUB Monitor Ressources KUB : lecture N/A N/A
Créateur LogCollector IO Ressources personnalisées LogCollector : lecture et écriture N/A N/A
Éditeur LogCollector IO Ressources personnalisées LogCollector : lecture et écriture N/A N/A
Visionneuse LogCollector IO Ressources personnalisées LogCollector : lecture N/A N/A
Créateur d'IO LoggingRule Ressources personnalisées LoggingRule : lecture et écriture N/A N/A
Éditeur d'IO LoggingRule Ressources personnalisées LoggingRule : lecture et écriture N/A N/A
Lecteur d'IO LoggingRule Ressources personnalisées LoggingRule : lecture N/A N/A
Créateur d'E/S LoggingTarget Ressources personnalisées LoggingTarget : lecture et écriture N/A N/A
Éditeur d'E/S LoggingTarget Ressources personnalisées LoggingTarget : lecture et écriture N/A N/A
Visionneuse E/S LoggingTarget Ressources personnalisées LoggingTarget : lecture N/A N/A
Requêteur de l'API Log Query Journaux du projet de l'API Log Query : lecture N/A N/A
Créateur d'IO MonitoringRule Ressources personnalisées MonitoringRule : lecture et écriture N/A N/A
Éditeur MonitoringRule IO Ressources personnalisées MonitoringRule : lecture et écriture N/A N/A
Lecteur IO MonitoringRule Ressources personnalisées MonitoringRule : lecture N/A N/A
Créateur d'IO MonitoringTarget Ressources personnalisées MonitoringTarget : lecture et écriture N/A N/A
Éditeur IO MonitoringTarget Ressources personnalisées MonitoringTarget : lecture et écriture N/A N/A
Lecteur IO MonitoringTarget Ressources personnalisées MonitoringTarget : lecture N/A N/A
MZ Global API Portforward Pods d'API mondiaux : lecture et écriture N/A N/A
Créateur d'E/S ObservabilityPipeline Ressources personnalisées ObservabilityPipeline : lecture et écriture N/A N/A
Éditeur ObservabilityPipeline IO Ressources personnalisées ObservabilityPipeline : lecture et écriture N/A N/A
Lecteur ObservabilityPipeline IO Ressources personnalisées ObservabilityPipeline : lecture N/A N/A
Administrateur de l'observabilité
  • Espace de noms obs-system : lecture
  • Transmetteur de journaux d'audit Anthos et transmetteur de journaux Anthos : mise à jour, application de correctifs et suppression
  • Espace de noms obs-system : lecture
  • audit-logs-loki, loki, cortex, anthos-audit-logs-forwarder, anthos-log-forwarder : mise à jour, correction et suppression
N/A
Débogueur d'administrateur de l'observabilité
  • Espace de noms obs-system : lecture, administrateur
  • Ensembles de DaemonSet, déploiements, ensembles avec état, secrets : lire, créer, mettre à jour, corriger et supprimer
  • Certificats : lecture
  • Déploiements, ensembles avec état, ensembles de DaemonSet, secrets, ConfigMap : lecture, création, suppression, application de correctifs et mise à jour
  • Certificats : lecture
N/A
Débogueur d'observabilité
  • Déploiements, ensembles avec état, ensembles de DaemonSet, secrets, ConfigMaps : lecture, création, suppression, application de correctifs et mise à jour
  • Certificats : lecture
N/A N/A
Débogueur du système d'observabilité
  • Déploiements, ensembles avec état, ensembles de DaemonSet, secrets, ConfigMaps : lecture, création, suppression, application de correctifs et mise à jour
  • Certificats : lecture
N/A N/A
Lecteur d'observabilité Espace de noms obs-system : lecture Espace de noms obs-system : lecture N/A
OCLCM Debugger oclcm-debugger :
  • Composants : créer et lire
  • Déploiements de composants et sous-composants : lire, corriger et mettre à jour
  • Remplacements de sous-composants : créer, lire, mettre à jour et corriger
oclcm-debugger-root :
  • Composants : créer et lire
  • Déploiements de composants et sous-composants : lire, corriger et mettre à jour
  • Remplacements de sous-composants : créer, lire, mettre à jour et corriger
N/A
Lecteur OCLCM oclcm-viewer :
  • Composants, déploiements de composants, sous-composants, remplacements de sous-composants : consultez
oclcm-viewer-root :
  • Composants, déploiements de composants, sous-composants et remplacements de sous-composants : consultez
N/A
Administrateur de l'organisation
  • Ressources personnalisées d'organisation : lecture et écriture
  • Métadonnées sur la mise à niveau et la version de l'organisation : lecture
N/A N/A
Administrateur de la facturation de l'organisation
  • Secrets, buckets, plans de sauvegarde de bases de données, clusters de bases de données : créer, lire, mettre à jour, corriger et supprimer
  • Pods, importations, exportations et restaurations de bases de données : créer, lire et supprimer
  • Tâches, tâches Cron, ressources de facturation : lecture
N/A N/A
Cluster du système d'administration de la facturation de l'organisation N/A
  • Pods : créer, lire, mettre à jour, corriger et supprimer
  • Sauvegarder les dépôts et les certificats : lire, mettre à jour et corriger
N/A
Lecteur de la facturation de l'organisation Ressources de facturation, organisations, secrets et pods : lecture N/A N/A
Administrateur de la gestion des artefacts système de l'organisation
  • Projets Harbor : administrateur, lecture, écriture, affichage, création, correction et suppression
  • Identifiants utilisateur Harbor : lecture, création et suppression
N/A N/A
PERF Admin Monitor Buckets PERF, comptes de service et secrets : lecture N/A N/A
Responsable de la maintenance des ressources d'administrateur PERF
  • Ressources de machine virtuelle, buckets, rôles, liaisons de rôle, comptes de service de projet et clés KMS : lecture et suppression
  • Comptes de service et secrets : lecture
N/A N/A
PERF Debugger
  • Jobs : créer, lire et supprimer
  • CronJobs et ConfigMap : créer, lire, corriger et supprimer
N/A N/A
PERF System Monitor Pods, configmap, tâches Cron : lecture N/A N/A
Responsable de la maintenance des ressources système PERF
  • Services et comptes de service : lecture et suppression
  • Tâches standards et tâches Cron : lecture
N/A N/A
PNET Debugger N/A
  • Déploiements PNET et journaux de déploiement : lire, corriger et mettre à jour
  • Pods, journaux de pods, revendications de sous-réseaux et commutateurs : lecture
N/A
PNET Monitor N/A Déploiements PNET, journaux de déploiement, pods, journaux de pods, revendications de sous-réseaux et commutateurs : lecture N/A
Administrateur de stratégies Contraintes : créer, modifier et supprimer N/A N/A
Administrateur Remote Logger Déploiements : lecture, mise à jour, correction et suppression Déploiements : lecture, mise à jour, correction et suppression N/A
Lecteur de journaux à distance Déploiements : lecture Déploiements : lecture N/A
Éditeur Alertmanager du cortex racine N/A Ressources personnalisées Cortex Alertmanager, règles de journalisation et règles de surveillance : créer, supprimer, lire, corriger et mettre à jour N/A
Lecteur Root Cortex Alertmanager N/A Ressources personnalisées Cortex Alertmanager, règles de journalisation et règles de surveillance : lecture N/A
Visionneuse Prometheus Root Cortex N/A Système Cortex et Cortex Prometheus : consultez N/A
Administrateur de session racine N/A Gestionnaire de ressources Istio : créer, lire, mettre à jour, supprimer et corriger N/A
Administrateur de sécurité
  • IAMRoleBinding et IAMRole : créer, lire, mettre à jour et supprimer
  • Ressources personnalisées (CR) GKE Identity Service : lecture et écriture
N/A Administrateur IAM de l'organisation et tous les autres rôles IO
Lecteur de sécurité
  • IAMRoleBinding : Lire
  • IAMRole : Lire
  • Ressources personnalisées (CR) GKE Identity Service : lecture
N/A N/A
Débogueur SERV Admin ClusterRoleBinding
  • Servers : Get, List, Patch, Update, Delete, Watch
  • Baremetalhosts : Get, List, Patch, Update, Delete, Watch
  • Certificates : Get, List, Patch, Update, Delete, Watch
  • Ospolicies : Get, List, Patch, Update, Delete, Watch
  • Deployments : Get, List, Update, Patch, Watch
  • Deployments/Scale : Get, List, Update, Patch, Watch
  • Deployments/Logs : Get, List, Update, Patch, Watch
  • Pods : get, list, watch
  • Pods/Logs : get, list, watch
  • Nodepools : get, list, watch
  • Nodepoolclaims : get, list, watch
  • Nodeupgradetasks : Get, List, Update, Patch, Watch
  • Trafficpolicies : Get, List, Update, Patch, Watch
  • Cells : get, list, watch
  • Ocittopologies : get, list, watch
  • Torswitches : get, list, watch
  • Organizations : get, list, watch
  • Hsmclusters : get, list, watch
N/A N/A
Administrateur SERV : surveiller les secrets RoleBinding
  • Secrets : Get, List, Patch, Update, Delete, Watch
N/A N/A
Surveillance de l'administrateur SERV ClusterRoleBinding
  • Servers : get, list, watch
  • Baremetalhosts : get, list, watch
  • Certificates : get, list, watch
  • Ospolicies : get, list, watch
  • Deployments : get, list, watch
  • Deployments/Scale : get, list, watch
  • Deployments/Logs : get, list, watch
  • Pods : get, list, watch
  • Pods/Logs : get, list, watch
  • Nodepools : get, list, watch
  • Nodeupgradetasks : get, list, watch
  • Trafficpolicies : get, list, watch
  • Cells : get, list, watch
  • Ocittopologies : get, list, watch
N/A N/A
SERV Admin Secret Monitor RoleBinding
  • Secrets : get, list, watch
N/A N/A
Administrateur Service Now Dnsregistrations, Projectnetworkpolicies, Virtualservices, Envoyfilters, Destinationrules, Monitoringtargets, Monitoringrules, Dashboards, Probes : lecture et écriture N/A N/A
Administrateur Service Now N/A Services, configmaps, journaux de pods et secrets : lecture et écriture N/A
Créateur d'infrastructure d'exportation SIEM Ressources personnalisées et secrets SIEMInfraForwarder : obtenir, créer et lire Ressources personnalisées et secrets SIEMInfraForwarder : obtenir, créer et lire N/A
Éditeur d'infrastructure d'exportation SIEM SIEMInfraForwarder Ressources et secrets personnalisés : obtenir, lire, mettre à jour, supprimer et corriger SIEMInfraForwarder Ressources et secrets personnalisés : obtenir, lire, mettre à jour, supprimer et corriger N/A
Lecteur d'infrastructure d'exportation SIEM Ressources et secrets personnalisés SiemInfraForwarder : lecture Ressources et secrets personnalisés SiemInfraForwarder : lecture N/A
Administrateur de la gestion des artefacts système HarborProjects : administrateur, créer, lire, écrire, supprimer et afficher
  • Projets Harbor et identifiants utilisateur : créer, supprimer, corriger et lire
  • HarborProjects : administrateur, lecture, écriture
  • Distribuer des artefacts : créer, supprimer, mettre à jour et lire
  • image-label-map configmap : créer, supprimer, mettre à jour et lire
  • Serveurs, configmaps du magasin de confiance : lecture
N/A
Administrateur des secrets de gestion des artefacts système N/A
  • Registre dans le cluster : Lecture
  • Mettre à niveau le miroir du registre : créer, lire, mettre à jour et supprimer
N/A
Administrateur système Artifact Registry Harbor Projets Harbor : créer, lire, mettre à jour, corriger et supprimer Projets Harbor : créer, lire, mettre à jour, corriger et supprimer N/A
Lecture du registre Harbor Artifact Registry du système N/A Projets Harbor : lecture N/A
System Artifact Registry Harbor ReadWrite N/A Projets Harbor : créer, lire et écrire N/A
Débogueur System Artifact Registry sar-debugger :
  • Clusters, secrets, stratégies de distribution, distribution manuelle et configmaps Harbor : créer, lire, mettre à jour, corriger et supprimer
  • Identifiants utilisateur Harbor, PVC, pods et comptes robot Harbor : créer, lire et supprimer
  • Métadonnées de version, organisations, clusters de bases de données, projets Harbor, certificats, serveurs et clusters : lecture
  • Base de données et CRD : lecture et suppression
  • Déploiements : lecture, mise à jour, correction et suppression
  • Volumes persistants : lecture, mise à jour et correction
sar-debugger-root :
  • Clusters Harbor, secrets, stratégies de distribution, distribution manuelle et configmaps : créer, lire, mettre à jour, corriger et supprimer
  • Comptes robots Harbor, pods et PVC : créer, lire et supprimer
  • Métadonnées de version, organisations, clusters de bases de données, projets Harbor, certificats, serveurs et clusters : lecture
  • Base de données et CRD : lecture et suppression
  • Déploiements : lecture, mise à jour, correction et suppression
  • Volumes persistants : lecture, mise à jour et correction
N/A
Écran de surveillance Artifact Registry du système sar-monitor :
  • Clusters, secrets et CRD Harbor : lecture
  • Identifiants utilisateur Harbor : créer, lire et supprimer
sar-monitor-root :
Clusters, secrets et CRD Harbor : lecture
N/A
Administrateur de cluster système N/A Cluster système : créer, supprimer, mettre à jour et lire N/A
Débogueur DNS du cluster système N/A
  • Déploiements et journaux de déploiement : lecture
  • Pods : créer et lire
N/A
Débogueur UNET du cluster système
  • Configmaps : obtenir, créer et mettre à jour
  • Déploiements, journaux de déploiement, ensembles de daemons et journaux d'ensembles de daemons : obtenir, corriger et mettre à jour
  • Pods et journaux de pods : obtenir, lire, créer et supprimer
  • Services, règles de réseau et Cilium : obtenir, lire, créer, mettre à jour et supprimer
  • Journaux de flux et état des journaux de flux : obtenir, lire, créer, corriger, mettre à jour et supprimer
N/A N/A
Surveillance du cluster UNET du système Projets, règles de réseau de projet, configmaps, secrets, certificats, bundles, déploiements, daemon sets, stateful sets, pods, journaux de pods, services, points de terminaison, tranches de point de terminaison, règles de réseau, journaux réseau, réseaux, interfaces réseau, mise en réseau, machines virtuelles, instances de machine virtuelle, configurations CIDR de cluster, journaux de flux, état des journaux de flux, pairs BGP, routes annoncées BGP, routes reçues BGP, sessions BGP, équilibreurs de charge BGP, règles NAT de sortie, groupes de passerelles réseau, nœuds de passerelle réseau, modes IP plats, configurations de connectivité multicluster, tunnels VPN, orientations du trafic, transmetteurs de configmap, transmetteurs de secret, vérifications de l'état, revendications de pool de nœuds, pools de nœuds et configurations d'modules complémentaires : obtenir et lire N/A N/A
Débogueur Vertex AI du cluster système Plate-forme Vertex AI : créer, lire, mettre à jour, corriger et supprimer N/A N/A
Lecteur de clusters système N/A Cluster système : lecture et écriture N/A
Administrateur Tenable Nessus DestinationRules, DnsRegistrations, ProjectNetworkPolicies, PeerAuthentication, VirtualServices, AuditLoggingTargets et secrets : lecture et écriture
  • DestinationRules, VirtualServices, DnsRegistrations, PeerAuthentications, Pod, Service, Secret : lecture et écriture
  • Cluster système : lecture, ajout et mise à jour
  • VM, disques de VM, demandes d'accès aux VM, accès externes aux VM, demandes de sauvegarde de VM, sauvegardes de VM, demandes de restauration de VM, restaurations de VM : créer, lire, mettre à jour, supprimer et corriger
  • Redémarrage de la VM : mise à jour
  • Images de VM, plans de sauvegarde de VM, modèles de sauvegarde de VM : consultez
N/A
Administrateur Tenable Nessus Composants réseau pour gérer Nessus : lecture et écriture N/A N/A
Administrateur des demandes Transfer Appliance Transferappliancerequests : lecture et écriture N/A N/A
Débogueur d'UI Serveur d'interface utilisateur du backend : lecture, correction, mise à jour N/A N/A
Administrateur de l'organisation UNET CLI Monitor
  • Ressources réseau, secrets, configmaps, points de terminaison Cilium, VM, runtimes de VM, clusters et espaces de noms : lecture
  • Pods : lecture et création
N/A N/A
Administrateur root du moniteur CLI UNET N/A
  • Ressources réseau, secrets, configmaps, points de terminaison Cilium et espaces de noms : lecture
  • Pods : lecture et création
N/A
Outil de surveillance système de l'interface de ligne de commande UNET N/A
  • Ressources réseau, secrets, configmaps, points de terminaison Cilium, VM, runtimes de VM, déploiements, clusters, espaces de noms, CRD : lecture
  • Pods : lecture et création
N/A
UNET CLI User Monitor N/A
  • Ressources réseau, secrets, configmaps, points de terminaison Cilium, machines virtuelles (VM), environnements d'exécution de VM, déploiements, clusters, espaces de noms, CRD : lecture
  • Pods : lecture et création
N/A
Mettre à niveau Admin N/A
  • Secret du certificat de l'autorité de certification Harbor et mise à niveau de l'OS : consultez
  • ReleaseMetadata et UserClusterMetadata : créer et lire
  • Servers, CephClusters et AuditLoggingTargets : lecture
  • Mise à niveau des modules complémentaires, ConfigMaps, cluster d'administrateur racine, CRD : lecture, mise à jour et application de correctifs
N/A
Upgrade Debugger N/A
  • Ressources de mise à niveau : créer, lire, mettre à jour, supprimer et corriger
  • Projets Harbor : Harbor-admin
N/A
Débogueur de cluster d'utilisateur N/A Clusters d'utilisateur : obtenir, lire, créer, mettre à jour, corriger et supprimer N/A
Outil de débogage DNS du cluster utilisateur N/A
  • Déploiements, journaux de déploiement, pods, journaux de pods : lecture
  • Pods : créer
N/A
Débogueur UNET de cluster utilisateur N/A
  • ConfigMaps : obtenir, mettre à jour et lire
  • Déploiements, journaux de déploiement, ensembles de daemons et journaux d'ensembles de daemons : obtenir, lire, corriger et mettre à jour
  • Pods et journaux de pods : obtenir, lire, créer et supprimer
  • Services, cilium et règles réseau : obtenir, lire, créer, mettre à jour et supprimer
  • Journaux de flux et état des journaux de flux : obtenir, lire, créer, corriger, mettre à jour et supprimer
N/A
Moniteur UNET de cluster d'utilisateur N/A Projets, stratégies réseau de projet, configmaps, secrets, certificats, émetteurs de certificats, bundles, déploiements, daemonsets, statefulsets, pods, journaux de pods, services, points de terminaison, slices de points de terminaison, stratégies réseau, journaux réseau, cilium, réseaux, interfaces réseau, machines virtuelles, instances de machines virtuelles, mise en réseau, configurations CIDR de cluster, modes IP plats, transmetteurs configmap, transmetteurs secrets, vérifications de l'état, revendications de pool de nœuds, pools de nœuds, configurations AddOn, journaux de flux et état des journaux de flux, pairs BGP, routes annoncées BGP, routes reçues BGP, sessions BGP, équilibreurs de charge BGP, stratégies NAT de sortie, groupes de passerelles réseau, nœuds de passerelle réseau, modes IP plats, configurations de connectivité multicluster, tunnels VPN et orientations du trafic : obtenir et lire N/A
Vertex AI Debugger N/A
  • Plate-forme Vertex AI, déploiements, projets, packages : créer, lire, mettre à jour, supprimer et corriger
  • Secrets : lecture et suppression
  • API pré-entraînée : lecture
N/A
Débogueur VPN pour le serveur d'API du plan de gestion N/A
  • VPNGateway : créer, lire, écrire
  • PeerGateway : créer, lire, écrire
  • VPNBGPPeer : créer, lire, écrire
  • VPNTunnel : créer, lire, écrire
N/A
Débogueur VPN pour le cluster de périmètre N/A
  • NetworkGatewayNodes : créer, lire, écrire
  • NetworkGatewayGroups : créer, lire, écrire
  • BGPAdvertisedRoutes : créer, lire, écrire
  • BGPReceivedRoutes : créer, lire, écrire
  • BGPPeers : créer, lire, écrire
  • BGPSessions : créer, lire, écrire
  • VPNTunnels : créer, lire, écrire
  • TrafficSteering : créer, lire, écrire
N/A

Groupe d'audience PA et identité prédéfinie

Groupe d'audience PA
Nom Nom de la ressource Kubernetes Administrateur initial Niveau
Administrateur AI Platform ai-platform-admin Faux Organisation
Lecteur de facturation billing-viewer Faux Organisation
Administrateur de bucket bucket-admin Faux Organisation
Administrateur des objets du bucket bucket-object-admin Faux Organisation
Lecteur d'objets du bucket bucket-object-viewer Faux Organisation
Éditeur de clés CTM ctmkey-editor Faux Organisation
Lecteur de clés CTM ctmkey-viewer Faux Organisation
Administrateur de sauvegarde pour la reprise après sinistre dr-backup-admin Faux Organisation
Administrateur système DR dr-system-admin Faux Organisation
Administrateur des journaux de flux flowlog-admin Faux Organisation
Visionneuse de journaux de flux flowlog-viewer Faux Organisation
Administrateur de la stratégie "Restreindre par attributs" GDCH gdchrestrictbyattributes-policy-admin Faux Organisation
Administrateur des règles relatives aux services restreints GDCH gdchrestrictedservice-policy-admin Faux Organisation
Administrateur PNP mondial global-project-networkpolicy-admin Faux Organisation
Administrateur de la fédération d'IdP idp-federation-admin Faux Organisation
Administrateur Interconnect interconnect-admin Faux Organisation
Administrateur des tâches de rotation KMS kms-rotationjob-admin Faux Organisation
Outil de requête de journaux log-query-api-querier Faux Projet
Éditeur de services Marketplace marketplace-service-editor Faux Organisation
Administrateur des règles réseau de l'organisation org-network-policy-admin Faux Organisation
Administrateur de session de l'organisation org-session-admin Faux Organisation
Administrateur de la sauvegarde de l'organisation organization-backup-admin Faux Organisation
Administrateur de la sauvegarde du cluster de l'organisation organization-cluster-backup-admin Faux Organisation
Lecteur Grafana de l'organisation organization-grafana-viewer Faux Organisation
Administrateur IAM de l'organisation organization-iam-admin Vrai Organisation
Lecteur IAM de l'organisation organization-iam-viewer Faux Organisation
Administrateur de bases de données de l'organisation organization-db-admin Faux Organisation
Administrateur de la mise à niveau de l'organisation organization-upgrade-admin Faux Organisation
Lecteur de la mise à niveau de l'organisation organization-upgrade-viewer Faux Organisation
Créateur de projet project-creator Faux Organisation
Éditeur de projet project-editor Faux Organisation
Créateur d'organisation d'exportation SIEM siemexport-org-creator Faux Projet
Éditeur des exportations SIEM de l'organisation siemexport-org-editor Faux Projet
Lecteur de l'organisation d'exportation SIEM siemexport-org-viewer Faux Projet
Administrateur du dépôt de sauvegarde du cluster système system-cluster-backup-repository-admin Faux Organisation
Administrateur de la sauvegarde des VM du cluster système system-cluster-vm-backup-admin Faux Organisation
Créateur de demandes Transfer Appliance transfer-appliance-request-creator Faux Organisation
Administrateur de cluster utilisateur user-cluster-admin Faux Organisation
Administrateur de sauvegarde de cluster d'utilisateur user-cluster-backup-admin Faux Organisation
Lecteur de CRD de cluster d'utilisateur user-cluster-crd-viewer Faux Organisation
Développeur de cluster d'utilisateur user-cluster-developer Faux Organisation
Administrateur VPN vpn-admin Faux Projet
Lecteur VPN vpn-viewer Faux Projet

Rôles d'accès aux PA

Groupe d'audience PA
Nom Autorisations de cluster d'administrateur de l'organisation Autorisations des clusters d'utilisateur Remonter à
Administrateur AI Platform Interface utilisateur (UI) AI Platform : lecture et écriture N/A N/A
Administrateur du dépôt de sauvegarde
  • Dépôts de sauvegarde : créer, lire et supprimer
  • Informations sur le cluster : lecture
N/A N/A
Lecteur de facturation Descriptions des SKU, inventaire des machines, flottes, factures et configurations : consultez N/A N/A
Administrateur de bucket Buckets et objets : lecture et écriture N/A N/A
Administrateur des objets du bucket
  • Bucket : Lecture
  • Objets : lecture et écriture
N/A N/A
Lecteur d'objets du bucket Bucket et objets : lecture N/A N/A
Éditeur de clés CTM Ressource CTMKey : lecture et suppression N/A N/A
Lecteur de clés CTM Ressource CTMKey : lire N/A N/A
Administrateur de sauvegarde pour la reprise après sinistre
  • Ressources BackupRepository : obtenir, lister, créer, corriger et supprimer
  • Ressources BackupPlan : obtenir, lister, créer, corriger et supprimer
  • Ressources ManualBackupRequest : obtenir, lister, créer, corriger et supprimer
  • Ressources Backup : obtenir et lister
N/A N/A
Administrateur système DR Secrets, buckets, rôles, liaisons de rôle et comptes de service : lecture et écriture N/A N/A
Administrateur des journaux de flux Ressources de journaux de flux : lecture et écriture N/A N/A
Visionneuse de journaux de flux Ressources de journaux de flux : lecture N/A N/A
Administrateur de la stratégie "Restreindre par attributs" GDCH Règles concernant les attributs restreints dans GDCH : créer, modifier et supprimer N/A N/A
Administrateur des règles relatives aux services restreints GDCH Règles relatives aux services restreints GDCH : créer, modifier et supprimer N/A N/A
Administrateur PNP mondial
  • Règles réseau du projet : obtenir, lister, créer, corriger, mettre à jour et supprimer
  • Répliques de stratégies réseau de projet : obtenir, lister, créer, corriger, mettre à jour et supprimer
N/A N/A
Administrateur de la fédération d'IdP Configurations et secrets du fournisseur d'identité : créer, lire, mettre à jour, corriger et supprimer N/A N/A
Administrateur Interconnect
  • Rattachements d'interconnexion : get, list, watch, create, update, delete et patch
  • Groupes de pièces jointes : obtenir, lister, regarder, créer, mettre à jour, supprimer et corriger
N/A N/A
Administrateur des tâches de rotation KMS Ressources RotationJob : créer, lire, mettre à jour et supprimer N/A N/A
Outil de requête de journaux Journaux du projet de l'API Log Query : lecture N/A N/A
Éditeur de services Marketplace
  • Services Marketplace : lecture, mise à jour et suppression
  • Informations sur le cluster : lecture
N/A N/A
Administrateur des règles réseau de l'organisation OrganizationNetworkPolicy dans l'espace de noms platform : créer, lire, mettre à jour et supprimer N/A N/A
Administrateur de session de l'organisation Ressource d'autorisation Istio : créer, lire, mettre à jour et supprimer N/A N/A
Administrateur de la sauvegarde de l'organisation
  • BackupRepositoryManagers, plans de sauvegarde, demandes de sauvegarde manuelle, demandes de suppression de sauvegarde, dépôts de sauvegarde, modèles de sauvegarde de VM, demandes de sauvegarde de VM, demandes de restauration de VM et demandes de suppression de sauvegarde de VM : créer, lire et supprimer
  • Secrets : créer
  • Sauvegardes de volumes et infos sur les clusters : lecture
  • Plans de sauvegarde de VM, sauvegardes de VM, restaurations de VM : lecture et suppression
N/A N/A
Administrateur de la sauvegarde du cluster de l'organisation
  • ClusterBackupRepository : créer, obtenir, lister, regarder, corriger, mettre à jour et supprimer
  • ManualClusterBackupRequest Créer, obtenir, lister, regarder et supprimer
  • ManualClusterRestoreRequest Créer, obtenir, lister, regarder et supprimer
  • ClusterRestore Créer, obtenir, lister, regarder et supprimer
  • ClusterBackupPlan Créer, obtenir, lister, regarder, mettre à jour et supprimer
  • ClusterRestorePlan Créer, obtenir, lister, regarder, mettre à jour et supprimer
  • ClusterBackup Obtenir, lister et regarder
  • ClusterVolumeBackup Obtenir, lister et regarder
  • ClusterVolumeRestore Obtenir, lister et regarder
N/A N/A
Lecteur Grafana de l'organisation GrafanaSystem et Grafana : lecture et écriture N/A N/A
Administrateur IAM de l'organisation

  • IAMRoleBinding et IAMRole : créer, lire, mettre à jour et supprimer
  • Lister l'espace de noms du projet
N/A Administrateur IAM du projet et tous les autres rôles PA
Lecteur IAM pour l'organisation
  • Objets de contrôle des accès basé sur les rôles (RBAC) : lecture
  • IAMRole et IAMRoleBinding : lecture
N/A N/A
Administrateur de bases de données de l'organisation
  • Secrets, versions de bases de données, indicateurs, règles de maintenance, bibliothèques logicielles et propriétés de projet de base de données : lecture
  • Plans de sauvegarde et clusters de bases de données : créer, lire, mettre à jour et supprimer
  • Importations, restaurations et basculements : créer, lire et supprimer
N/A N/A
Administrateur de la mise à niveau de l'organisation Intervalles de maintenance : obtenir, lister, surveiller, mettre à jour et corriger N/A N/A
Lecteur de la mise à niveau de l'organisation Intervalles de maintenance : obtenir, lister et regarder N/A N/A
Créateur de projet
  • Ressources personnalisées (CR) du projet : lecture et création
  • CR de parc : lire et créer
  • Clusters : lecture
  • Secret du portefeuille ATAT : lecture, affichage et mise à jour
N/A N/A
Éditeur de projet
  • Ressources personnalisées (CR) du projet : lire, supprimer, corriger, mettre à jour et afficher
  • CR de parc : lecture et suppression
  • Cluster CR: Read
N/A N/A
Créateur d'organisation d'exportation SIEM Ressources personnalisées et secrets SIEMOrgForwarder : obtenir, créer et lire N/A N/A
Éditeur des exportations SIEM de l'organisation Ressources et secrets personnalisés SIEMOrgForwarder : obtenir, lire, mettre à jour, supprimer et corriger N/A N/A
Lecteur de l'organisation d'exportation SIEM Ressources et secrets personnalisés SIEMOrgForwarder : lecture N/A N/A
Administrateur du dépôt de sauvegarde du cluster système Dépôts de sauvegarde : obtenir, lire, créer et supprimer N/A N/A
Administrateur de la sauvegarde des VM du cluster système
  • Dépôts de sauvegarde, modèles de sauvegarde de VM, demandes de sauvegarde de VM, demandes de restauration de VM : créer, lire et supprimer
  • Plans de sauvegarde de VM, sauvegardes de VM, restaurations de VM : lecture et suppression
N/A N/A
Créateur de demandes Transfer Appliance Ressource personnalisée TransferApplianceRequest (CR) : lecture et création N/A N/A
Administrateur de cluster utilisateur
  • UserClusterUpgrade : lecture et écriture
  • UserClusterMetadata, ClusterBgpRouters, InventoryMachines et ressources personnalisées du projet (CR) : lecture
  • CidrClaims : créer, lire, mettre à jour et supprimer
  • Namespace : créer et supprimer
  • ClusterCidrConfigs et clusters : créer, lire, mettre à jour, corriger et supprimer
  • NodeUpgrades : lire, créer, corriger et mettre à jour
  • HarborClusters, Projects, UserClusterUpgradeRequests : lire
  • Clusters et NodePoolClaims : lecture et écriture
  • NodePools, MachineClasses, VirtualMachineTypes et ClusterInfos : lecture
N/A
Administrateur de sauvegarde de cluster d'utilisateur N/A
  • Requêtes manuelles de sauvegarde et de restauration, requêtes de suppression de sauvegarde, restaurations et dépôts de sauvegarde : créer, lire, supprimer, mettre à jour et corriger
  • Plans de sauvegarde et de restauration : créer, lire et supprimer
  • Sauvegardes, sauvegardes de volumes et restaurations de volumes : lire
  • ClusterInfo : Lire
N/A
Lecteur de CRD de cluster d'utilisateur N/A CustomResourceDefinitions : Lire N/A
Développeur de cluster d'utilisateur N/A Clusters : lecture et écriture N/A
Lecteur de nœuds de cluster d'utilisateur N/A Clusters : lecture N/A
Administrateur VPN N/A
  • VPNGateway : créer, lire, écrire
  • PeerGateway : créer, lire, écrire
  • VPNBGPPeer : créer, lire, écrire
  • VPNTunnel : créer, lire, écrire
N/A
Lecteur VPN N/A
  • VPNGateway : Lire
  • PeerGateway : Lire
  • VPNBGPPeer : Lire
  • VPNTunnel : Lire
N/A

Groupe d'audience AO et identité prédéfinie

Groupe d'audience "AO"
Nom Nom de la ressource Kubernetes Administrateur initial Niveau
Développeur AI OCR ai-ocr-developer Faux Projet
Développeur de systèmes vocaux d'IA ai-speech-developer Faux Projet
Développeur d'IA pour la traduction ai-translation-developer Faux Projet
Créateur de sauvegarde backup-creator Faux Projet
Administrateur Certificate Authority Service certificate-authority-service-admin Faux Projet
Éditeur de tableaux de bord dashboard-editor Faux Projet
Lecteur de tableau de bord dashboard-viewer Faux Projet
Administrateur de l'équilibreur de charge mondial global-load-balancer-admin Faux Projet
Administrateur d'instance Harbor harbor-instance-admin Faux Projet
Lecteur d'instances Harbor harbor-instance-viewer Faux Projet
Créateur de projets Harbor harbor-project-creator Faux Projet
Administrateur K8s NetworkPolicy k8s-networkpolicy-admin Faux Projet
Administrateur KMS kms-admin Faux Projet
KMS Creator kms-creator Faux Projet
Développeur KMS kms-developer Faux Projet
Administrateur de l'exportation de clés KMS kms-keyexport-admin Faux Projet
Administrateur de l'importation de clés KMS kms-keyimport-admin Faux Projet
Lecteur KMS kms-viewer Faux Projet
Administrateur des règles de réseau Kubernetes k8s-networkpolicy-admin Faux Projet
Administrateur de l'équilibrage de charge load-balancer-admin Faux Projet
Éditeur Marketplace marketplace-editor Faux Projet
Éditeur MonitoringRule monitoringrule-editor Faux Projet
Lecteur MonitoringRule monitoringrule-viewer Faux Projet
Éditeur MonitoringTarget monitoringtarget-editor Faux Projet
Lecteur MonitoringTarget monitoringtarget-viewer Faux Projet
Namespace Admin namespace-admin Faux Projet
Lecteur NAT nat-viewer Faux Projet
Éditeur ObservabilityPipeline observabilitypipeline-editor Faux Projet
Lecteur ObservabilityPipeline observabilitypipeline-viewer Faux Projet
Administrateur de bucket de projet project-bucket-admin Faux Projet
Administrateur des objets de bucket de projet project-bucket-object-admin Faux Projet
Lecteur d'objets du bucket de projet project-bucket-object-viewer Faux Projet
Lecteur Alertmanager Project Cortex project-cortex-alertmanager-viewer Faux Projet
Lecteur Prometheus Project Cortex project-cortex-prometheus-viewer Faux Projet
Lecteur Grafana de projet project-grafana-viewer Faux Projet
Administrateur de projet IAM project-iam-admin Vrai Projet
Administrateur NetworkPolicy du projet project-networkpolicy-admin Faux Projet
Administrateur de base de données du projet project-db-admin Faux Projet
Éditeur de base de données du projet project-db-editor Faux Projet
Lecteur de base de données de projet project-db-viewer Faux Projet
Lecteur de projet project-viewer Faux Projet
Administrateur VirtualMachine de projet project-vm-admin Faux Projet
Administrateur d'images VirtualMachine de projet project-vm-image-admin Faux Projet
Administrateur Secret Manager secret-admin Faux Projet
Lecteur de secrets secret-viewer Faux Projet
Administrateur de la configuration des services service-configuration-admin Faux Projet
Lecteur de configuration des services service-configuration-viewer Faux Projet
Créateur de sauvegardes de VM de cluster système system-cluster-vm-backup-creator Faux Projet
Administrateur de la réplication de volume app-volume-replication-admin Faux Cluster
Administrateur Workbench Notebooks workbench-notebooks-admin Faux Projet
Lecteur Workbench Notebooks workbench-notebooks-viewer Faux Projet

Rôles d'accès AO

Groupe d'audience "AO"
Nom Autorisations de cluster d'administrateur de l'organisation Autorisations des clusters d'utilisateur Remonter à
Développeur AI OCR Ressources OCR : lecture et écriture N/A N/A
Développeur de systèmes vocaux d'IA Ressources vocales : lecture et écriture N/A N/A
Développeur d'IA pour la traduction Ressources de traduction : lecture et écriture N/A N/A
Créateur de sauvegarde N/A
  • Sauvegardes et restaurations manuelles : créer, lire et supprimer
  • Sauvegardes, restaurations, plans de sauvegarde et de restauration, sauvegardes de volumes, restaurations de volumes, demandes de suppression de sauvegarde : lecture
N/A
Administrateur Certificate Authority Service Autorités de certification et demandes de certificat : obtenir, lister, surveiller, mettre à jour, créer, supprimer et corriger N/A N/A
Éditeur de tableaux de bord Ressources personnalisées Dashboard : obtenir, lire, créer, mettre à jour, supprimer et corriger N/A N/A
Lecteur de tableau de bord Ressources personnalisées Dashboard : obtenir et lire N/A N/A
Administrateur de l'équilibreur de charge mondial N/A
  • HealthCheck : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • BackendService : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • ForwardingRuleExternal : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • ForwardingRuleInternal : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
N/A
Administrateur d'instance Harbor Instances Harbor : créer, lire, mettre à jour, supprimer et corriger N/A N/A
Lecteur d'instances Harbor Instances Harbor : lire N/A N/A
Administrateur K8s NetworkPolicy Ressources NetworkPolicy : créer, lire, obtenir, mettre à jour, supprimer et corriger N/A N/A
Administrateur KMS
  • AEADKey : créer, lire, mettre à jour, supprimer, chiffrer et déchiffrer
  • SigningKey : créer, lire, mettre à jour, supprimer et signer
  • KeyImport et KeyExport : lecture
N/A N/A
KMS Creator AEADKey et SigningKey : créer et lire N/A N/A
Développeur KMS
  • AEADKeys dans l'espace de noms du projet : lire, chiffrer et déchiffrer
  • SigningKeys dans l'espace de noms du projet : lire et signer
N/A N/A
Administrateur de l'exportation de clés KMS Ressource KeyExport : créer, lire, mettre à jour et supprimer N/A N/A
Administrateur de l'importation de clés KMS Ressource KeyImport : créer, lire, mettre à jour et supprimer N/A N/A
Lecteur KMS AEADKey, SigningKey, KeyImport, KeyExport : Lire N/A N/A
Administrateur des règles de réseau Kubernetes N/A Règles de réseau Kubernetes : lecture et écriture dans le cluster utilisateur N/A
Administrateur de l'équilibrage de charge N/A
  • Backend : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • HealthCheck : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • BackendService : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • ForwardingRuleExternal : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
  • ForwardingRuleInternal : obtenir, regarder, lister, créer, corriger, mettre à jour et supprimer
N/A
Éditeur Marketplace N/A Instances de service : créer, mettre à jour et supprimer N/A
Éditeur MonitoringRule Ressources personnalisées MonitoringRule : créer, lire, mettre à jour, supprimer et corriger N/A N/A
Lecteur MonitoringRule Ressources personnalisées MonitoringRule : lisez N/A N/A
Éditeur MonitoringTarget Ressources personnalisées MonitoringTarget : créer, lire, mettre à jour, supprimer et corriger N/A N/A
Lecteur MonitoringTarget Ressources personnalisées MonitoringTarget : lisez N/A N/A
Namespace Admin N/A Toutes les ressources : accès en lecture et en écriture dans l'espace de noms du projet, à l'exclusion du cluster système N/A
Lecteur NAT N/A Déploiements : obtenir et lire N/A
Éditeur ObservabilityPipeline Ressources ObservabilityPipeline : obtenir, lire, créer, mettre à jour, supprimer et corriger N/A N/A
Lecteur ObservabilityPipeline Ressources ObservabilityPipeline : obtenir et lire N/A N/A
Administrateur de bucket de projet Bucket : lecture et écriture dans l'espace de noms du projet N/A N/A
Administrateur des objets de bucket de projet
  • Bucket : Lecture
  • Objets : lecture et écriture
N/A N/A
Lecteur d'objets du bucket de projet Bucket et objets : lecture N/A N/A
Lecteur Alertmanager Project Cortex Système Cortex et Cortex Alertmanager : consultez N/A N/A
Lecteur Prometheus Project Cortex Système Cortex et Cortex Prometheus : consultez N/A N/A
Lecteur Grafana de projet Système Grafana et Grafana : lecture et écriture N/A N/A
Administrateur de projet IAM
  • IAMRoleBinding et IAMRole : créer, lire, mettre à jour, supprimer et associer
  • ProjectServiceAccount : créer, lire, mettre à jour et supprimer
  • Lister l'espace de noms du projet
N/A Tous les autres rôles d'administrateur de l'organisation
Administrateur NetworkPolicy du projet Règles de réseau du projet : lecture et écriture dans l'espace de noms du projet N/A N/A
Administrateur de base de données du projet
  • Versions de bases de données, indicateurs, règles de maintenance, bibliothèques logicielles et propriétés des projets de bases de données : lecture
  • Plans de sauvegarde et clusters de bases de données : créer, lire, mettre à jour et supprimer
  • Importations, exportations et restaurations : créer, lire et supprimer
  • Secrets : créer, supprimer et mettre à jour
  • Migrations et serveurs externes : créer, lire, mettre à jour, supprimer et corriger
N/A N/A
Éditeur de base de données du projet
  • Versions de bases de données, indicateurs, règles de maintenance, bibliothèques logicielles, plans de sauvegarde et restaurations : lecture
  • Importations : créer, lire et supprimer
  • Clusters de bases de données : lecture et mise à jour
  • Secrets : créer et supprimer
N/A N/A
Lecteur de base de données de projet Versions de bases de données, indicateurs, règles de maintenance, bibliothèques logicielles, plans de sauvegarde, restaurations, importations, exportations, clusters de bases de données et basculements : lecture N/A N/A
Lecteur de projet Toutes les ressources de l'espace de noms du projet : lecture N/A N/A
Administrateur VirtualMachine de projet
  • Machines virtuelles, disques, demandes d'accès, accès externes, demandes de sauvegarde, sauvegardes, demandes de restauration, demandes de suppression de sauvegarde, restaurations, demandes de réinitialisation de mot de passe : lecture, création, mise à jour et suppression
  • Redémarrage de la machine virtuelle : PUT
  • Images de machines virtuelles, plans de sauvegarde et modèles de plans de sauvegarde : lire
N/A N/A
Administrateur d'images VirtualMachine de projet
  • Images de VM : lecture
  • Importations d'images de VM : lecture et écriture
N/A N/A
Administrateur Secret Manager Secrets Kubernetes : lire, créer, mettre à jour, supprimer et corriger N/A N/A
Lecteur de secrets Secrets Kubernetes : lecture N/A N/A
Administrateur de la configuration des services ServiceConfigurations : lecture et écriture N/A N/A
Lecteur de configuration des services ServiceConfigurations : Lire N/A N/A
Créateur de sauvegardes de VM de cluster système
  • Requêtes de sauvegarde et de restauration de VM : créer, lire et supprimer
  • Plans de sauvegarde de VM, modèles de plans de sauvegarde de VM : lecture
  • Sauvegardes et restaurations de VM : lecture et suppression
N/A N/A
Administrateur de la réplication de volume Volume failovers, volume relationship replicas : create, get, list, watch, delete N/A N/A
Administrateur Workbench Notebooks N/A
  • Ressources personnalisées (CR) de notebook dans l'espace de noms du projet : créer, lire, mettre à jour et supprimer
  • Instances de notebooks utilisant Istio : lecture et écriture
  • Objets ClusterInfo : lecture
N/A
Lecteur Workbench Notebooks N/A
  • Ressources personnalisées (CR) de notebook dans l'espace de noms du projet : lecture
  • Instances de notebooks utilisant Istio : lecture et écriture
N/A
Lecteur de charge de travail N/A
  • Ressources personnalisées de pod dans l'espace de noms du projet : lecture
  • Ressources personnalisées de déploiement dans l'espace de noms du projet : lecture
N/A

Rôles courants

Rôles courants
Nom Nom de la ressource Kubernetes Administrateur initial Niveau
Lecteur AI Platform ai-platform-viewer Faux Projet
AIS Monitor ais-monitor Faux Organisation
Débogueur AIS ais-debugger Faux Organisation
Lecteur des options de base de données db-options-viewer Faux Projet
Lecteur d'UI de base de données db-ui-viewer Faux Projet
Gestionnaire de clés DNS dns-key-manager Faux Organisation
Lecteur de suffixe DNS dnssuffix-viewer Faux Organisation
IAM Debugger iam-debugger Faux Organisation
IAM Monitor iam-monitor Faux Organisation
Lecteur de services Marketplace marketplace-service-viewer Faux Projet
Lecteur Marketplace marketplace-viewer Faux Projet
Utilisateur du simulateur de coût pricingcalculator-user Faux Projet
Lecteur de la détection de projets projectdiscovery-viewer Faux Projet
Visionneuse d'images publiques public-image-viewer Faux Organisation
Surveillance du secret anthos-creds System Artifact Registry sar-anthos-creds-secret-monitor Faux Organisation
Surveillance du secret système Artifact Registry gpc-system sar-gpc-system-secret-monitor Faux Organisation
Debugger du secret harbor-system System Artifact Registry sar-harbor-system-secret-debugger Faux Organisation
Moniteur de secret harbor-system System Artifact Registry sar-harbor-system-secret-monitor Faux Organisation
UNET CLI Monitor unet-cli-monitor Faux Organisation
Débogueur UNET unet-debugger Faux Organisation
UNET Monitor unet-monitor Faux Organisation
Lecteur VirtualMachineType virtualmachinetype-viewer Vrai Organisation
Lecteur de types de VM vmtype-viewer Faux Organisation

Rôles d'identité et d'accès prédéfinis courants

Rôles courants
Nom Autorisations du cluster d'administrateur Autorisations des clusters d'utilisateur Remonter à
Lecteur AI Platform Services pré-entraînés : lire N/A N/A
AIS Monitor Ressources GKE Identity Service : consultez N/A N/A
Débogueur AIS Ressources GKE Identity Service : créer, lire, mettre à jour, supprimer et corriger N/A N/A
Lecteur des options de base de données Configurations DBS : consultez N/A N/A
Lecteur d'UI de base de données Configurations de l'UI DBS : consultez N/A N/A
Gestionnaire de clés DNS Secrets et configmaps : créer, lire, mettre à jour, supprimer et corriger N/A N/A
Lecteur de suffixe DNS Cartes de configuration du suffixe DNS : lecture N/A N/A
IAM Debugger
  • Ressources IAM dans l'espace de noms iam-system : créer, lire, mettre à jour, supprimer et corriger
  • Configurations du fournisseur d'identité, configurations du client, rôles, rôles de cluster, rôles d'organisation, rôles de projet, liaisons de rôle IAM : créer, lire, mettre à jour, supprimer et corriger
N/A N/A
IAM Monitor
  • Ressources IAM dans l'espace de noms iam-system : lecture
  • Configurations du fournisseur d'identité, configurations du client, IoAuthMethods, modèles de rôles IAM, liaisons de rôles IAM, rôles IAM : lecture
N/A N/A
Lecteur de services Marketplace Services Marketplace : lecture N/A N/A
Lecteur Marketplace Versions et instances de service : lecture N/A N/A
Utilisateur du simulateur de coût N/A SkuDescriptions : Lire N/A
Lecteur de la détection de projets Projets : lecture N/A N/A
Visionneuse d'images publiques Images de VM : lecture N/A N/A
Surveillance du secret anthos-creds System Artifact Registry anthos-creds secrets : obtenir et lire anthos-creds secrets : obtenir et lire N/A
Surveillance du secret système Artifact Registry gpc-system gpc-system secrets : obtenir et lire gpc-system secrets : obtenir et lire N/A
Debugger du secret harbor-system System Artifact Registry harbor-system secrets : obtenir, créer, lire, mettre à jour, corriger et supprimer harbor-system secrets : obtenir, créer, lire, mettre à jour, corriger et supprimer N/A
Moniteur de secret harbor-system System Artifact Registry harbor-system secrets : obtenir et lire harbor-system secrets : obtenir et lire N/A
Administrateur VirtualMachine du projet système
  • VM, disques de VM, demandes d'accès aux VM et accès externe aux VM : créer, obtenir, lire, mettre à jour, supprimer et corriger
  • Modèles de sauvegarde de VM, demandes de sauvegarde de VM, demandes de restauration de VM et demandes de suppression de sauvegarde de VM : créer, lire et supprimer
  • Plans de sauvegarde de VM, restaurations de VM : obtenir, lire et supprimer
  • Sauvegardes et images de VM : obtenir et lire
  • Redémarrage de la VM : mise à jour
N/A N/A
UNET CLI Monitor
  • Mise en réseau, pairs BGP, routes BGP annoncées, routes BGP reçues, sessions BGP, règles NAT de sortie, groupes de passerelles réseau, nœuds de passerelle réseau, réseaux, interfaces réseau, secrets, nœuds, points de terminaison Cilium, machines virtuelles, runtimes de machine virtuelle, clusters et espaces de noms : obtenir et lire
  • Pods : lecture et création
N/A N/A
Débogueur UNET
  • ConfigMaps : créer et lire
  • Déploiements, journaux de déploiement, ensembles de daemons et journaux d'ensembles de daemons : obtenir, corriger et mettre à jour
  • Pods et journaux de pods : obtenir, lire, créer et supprimer
  • Services et règles de réseau à l'échelle du cluster Cilium : obtenir, lire, créer, mettre à jour et supprimer
  • Journaux de flux et état des journaux de flux : obtenir, lire, créer, corriger, mettre à jour et supprimer
N/A N/A
UNET Monitor Projets, stratégies réseau de projet, configmaps, secrets, certificats, émetteurs de certificats, bundles, déploiements, daemonsets, statefulsets, pods, journaux de pods, services, points de terminaison, tranches de point de terminaison, stratégies réseau, cilium, réseaux, interfaces réseau, machines virtuelles, instances de machines virtuelles, mise en réseau, configurations CIDR de cluster, modes IP plats, transmetteurs configmap, transmetteurs secrets, vérifications de l'état, revendications de pool de nœuds, pools de nœuds, configurations AddOn, journaux de flux et état des journaux de flux : obtenir et lire N/A N/A
Lecteur VirtualMachineType N/A Types de VM : lecture N/A
Lecteur de types de VM Types de VM : lecture N/A N/A