Definizioni dei ruoli

Le tabelle di questa sezione descrivono i diversi ruoli predefiniti e le relative autorizzazioni. Le tabelle contengono le seguenti colonne:

  • Nome:il nome di un ruolo visualizzato nell'interfaccia utente.
  • Nome risorsa Kubernetes: il nome della risorsa personalizzata Kubernetes corrispondente.
  • Livello:la specifica che indica se questo ruolo è limitato all'organizzazione o a un progetto.
  • Autorizzazioni del cluster amministratore o utente:le autorizzazioni di questo ruolo per i cluster amministratore o utente. Ad esempio, alcuni valori possibili sono lettura, scrittura, lettura e scrittura o non applicabile (N/A).
  • Riassegnazione a: la specifica se questo ruolo viene riassegnato ad altri ruoli o meno.

Le tabelle seguenti forniscono dettagli sulle autorizzazioni assegnate a ciascun ruolo predefinito. Esistono tabelle separate per ogni gruppo di segmenti di pubblico con air gap di Google Distributed Cloud (GDC): gruppi di segmenti di pubblico operatore dell'infrastruttura (IO), amministratore della piattaforma (PA) e operatore dell'applicazione (AO). Per saperne di più, consulta la sezione Destinatari della documentazione.

Gruppo di pubblico IO e identità predefinita

Concedi a un soggetto le autorizzazioni utilizzando IAMRoleBinding nel server API globale dell'organizzazione a un IAMRole predefinito per ottenere l'accesso in modo coerente in tutte le zone dell'organizzazione.

Gruppo di pubblico IO
Nome Nome risorsa Kubernetes Amministratore iniziale Livello
Amministratore AIS ais-admin Falso Organizzazione
AIS Debugger ais-debugger Falso Organizzazione
AIS Monitor ais-monitor Falso Organizzazione
Visualizzatore cluster artefatti arbitrari arbitrary-artifacts-distributor-cluster-role-cp Falso Organizzazione
Visualizzatore cluster artefatti arbitrari arbitrary-artifacts-distributor-cluster-role-mp Falso Organizzazione
Arbitrary Artifact Distributor arbitrary-artifacts-distributor-cp Falso Organizzazione
Arbitrary Artifact Distributor arbitrary-artifacts-distributor-mp Falso Organizzazione
ATAT Admin atat-admin Falso Organizzazione
AuditLoggingTarget IO Creator auditloggingtarget-io-creator Falso Organizzazione
AuditLoggingTarget IO Viewer auditloggingtarget-io-viewer Falso Organizzazione
AuditLoggingTarget IO Editor auditloggingtarget-io-editor Falso Organizzazione
Editor di backup e ripristino degli audit log audit-logs-backup-restore-editor Falso Organizzazione
Audit Logs Infra Bucket Viewer audit-logs-infra-bucket-viewer Falso Organizzazione
AuthzPDP Debugger authzpdp-debugger Falso Organizzazione
Amministratore backup backup-admin Falso Organizzazione
Billing Invoice Creator billing-invoice-creator Falso Organizzazione
Debugger del cluster di sistema di Cert Manager platauth-cert-manager-system-debugger Falso Organizzazione
Dashboard IO Creator dashboard-io-creator Falso Organizzazione
Dashboard IO Editor dashboard-io-editor Falso Organizzazione
Dashboard IO Viewer dashboard-io-viewer Falso Organizzazione
DBS Debugger dbs-debugger Falso Organizzazione
Amministratore DNS dns-admin Falso Organizzazione
Debugger DNS
  • Cluster di amministrazione dell'organizzazione:
    dns-debugger
  • Cluster di amministrazione radice:
    dns-debugger-root
Falso Organizzazione
Monitor DNS dns-monitor Falso Organizzazione
Visualizzatore del suffisso DNS dns-admin Falso Organizzazione
Amministratore DR dr-admin Falso Organizzazione
Amministratore ripristino DR dr-restore-admin Falso Organizzazione
Emergency SSH Creds Admin emergencysshcreds-admin Falso Organizzazione
EZ Debugger ez-debugger Falso Organizzazione
Gatekeeper Admin gatekeeper-admin Falso Organizzazione
Amministratore di sistema DR dr-system-admin Falso Organizzazione
FluentBit IO Creator fluentbit-io-creator Falso Organizzazione
FluentBit IO Viewer fluentbit-io-viewer Falso Organizzazione
FluentBit IO Editor fluentbit-io-editor Falso Organizzazione
Visualizzatore cluster artefatti Gemini gemini-artifacts-distributor-cluster-role Falso Organizzazione
Distributore di artefatti Gemini gemini-artifact-distributor Falso Organizzazione
Grafana Debugger grafana-debugger Falso Progetto
Visualizzatore Grafana grafana-viewer Falso Organizzazione
Rotatore delle credenziali dell'istanza Harbor harbor-instance-cred-rotator Falso Progetto
Debugger dell'istanza Harbor harbor-instance-debugger Falso Organizzazione
Debugger dell'istanza Harbor harbor-instance-debugger-cp Falso Organizzazione
Ruolo progetto di Harbor Instance Debugger harbor-instance-debugger Falso Progetto
Operatore dell'istanza Harbor harbor-instance-operator Falso Organizzazione
Amministratore hardware hardware-admin Falso Organizzazione
Amministratore HSM hsm-admin Falso Organizzazione
Monitoraggio dei segreti del sistema HSM hsm-system-secret-monitor Falso Organizzazione
HSM System Secret Rotator hsm-system-secret-rotator Falso Organizzazione
HWDR Admin hardware-dr-admin Falso Organizzazione
Visualizzatore HWDR hwdr-viewer Falso Organizzazione
Kiali Admin kiali-admin Falso Organizzazione
Amministratore KMS kms-admin Falso Organizzazione
Debugger di sistema KMS kms-system-debugger Falso Organizzazione
KUB IPAM Debugger kub-ipam-debugger Falso Organizzazione
Monitor KUB kub-monitor Falso Organizzazione
LogCollector IO Creator logcollector-io-creator Falso Organizzazione
Visualizzatore IO LogCollector logcollector-io-viewer Falso Organizzazione
LogCollector IO Editor logcollector-io-editor Falso Organizzazione
LoggingRule IO Creator loggingrule-io-creator Falso Organizzazione
Visualizzatore IO LoggingRule loggingrule-io-viewer Falso Organizzazione
LoggingRule IO Editor loggingrule-io-editor Falso Organizzazione
LoggingTarget IO Creator loggingtarget-io-creator Falso Organizzazione
Visualizzatore IO LoggingTarget loggingtarget-io-viewer Falso Organizzazione
LoggingTarget IO Editor loggingtarget-io-editor Falso Organizzazione
Log Query API Querier log-query-api-querier Falso Progetto
MonitoringRule IO Creator monitoringrule-io-creator Falso Organizzazione
MonitoringRule IO Viewer monitoringrule-io-viewer Falso Organizzazione
Editor IO MonitoringRule monitoringrule-io-editor Falso Organizzazione
MonitoringTarget IO Creator monitoringtarget-io-creator Falso Organizzazione
MonitoringTarget IO Viewer monitoringtarget-io-viewer Falso Organizzazione
MonitoringTarget IO Editor monitoringtarget-io-editor Falso Organizzazione
MZ Global API Portforward mz-global-api-portforward Falso Organizzazione
ObservabilityPipeline IO Creator observabilitypipeline-io-creator Falso Organizzazione
ObservabilityPipeline IO Viewer observabilitypipeline-io-viewer Falso Organizzazione
ObservabilityPipeline IO Editor observabilitypipeline-io-editor Falso Organizzazione
Observability Admin observability-admin Falso Organizzazione
Observability Admin Debugger observability-admin-debugger Falso Organizzazione
Debugger di osservabilità observability-debugger Falso Organizzazione
Debugger di sistema di osservabilità observability-system-debugger Falso Organizzazione
Observability Viewer observability-viewer Falso Organizzazione
OCLCM Debugger
  • Cluster di amministrazione dell'organizzazione:
    oclcm-debugger
  • Cluster di amministrazione radice:
    oclcm-debugger-root
Falso Organizzazione
Visualizzatore OCLCM
  • Cluster di amministrazione dell'organizzazione:
    oclcm-viewer
  • Cluster di amministrazione radice:
    oclcm-viewer-root
Falso Organizzazione
Amministratore dell'organizzazione organization-admin Falso Organizzazione
Amministratore della fatturazione dell'organizzazione organization-billing-admin Falso Organizzazione
Organization Billing Admin System Cluster organization-billing-admin-system-cluster Falso Organizzazione
Organization Billing Viewer organization-billing-viewer Falso Organizzazione
Amministratore della gestione degli artefatti di sistema dell'organizzazione organization-system-artifact-management-admin Falso Organizzazione
PERF Admin Monitor perf-admin-monitor Falso Organizzazione
PERF Admin Resource Maintainer perf-admin-resource-maintainer Falso Progetto
PERF Debugger perf-debugger Falso Progetto
PERF System Monitor perf-system-monitor Falso Progetto
PERF System Resource Maintainer perf-system-resource-maintainer Falso Progetto
PNET Debugger pnet-debugger Falso Organizzazione
PNET Monitor pnet-monitor Falso Organizzazione
Amministratore criteri policy-admin Falso Organizzazione
Gestione norme policy-manager Falso Organizzazione
Remote Logger Admin remote-logger-admin Falso Organizzazione
Visualizzatore di Remote Logger remote-logger-viewer Falso Organizzazione
Editor di Root Cortex Alertmanager root-cortex-alertmanager-editor Falso Organizzazione
Root Cortex Alertmanager Viewer root-cortex-alertmanager-viewer Falso Organizzazione
Visualizzatore Prometheus Cortex principale root-cortex-prometheus-viewer Falso Organizzazione
Amministratore sessione radice root-session-admin Falso Organizzazione
Amministratore sicurezza security-admin Vero Organizzazione
Visualizzatore sicurezza security-viewer Falso Organizzazione
SERV Admin debugger serv-admin-debugger Falso Organizzazione
Monitor SERV Admin serv-admin-monitor Falso Organizzazione ClusterRole
SERV Admin monitor Secrets serv-admin-monitor-secrets Falso Organizzazione Role
Monitoraggio segreto amministratore SERV serv-admin-secret-monitor Falso Organizzazione Role
Service Now Admin service-now-admin Falso Progetto
Service Now Admin service-now-admin Falso Progetto
SIEM Export Infra Creator siemexport-infra-creator Falso Organizzazione
SIEM Export Infra Editor siemexport-infra-editor Falso Organizzazione
SIEM Export Infra Viewer siemexport-infra-viewer Falso Organizzazione
SiemInfraForwarder IO Creator sieminfraforwarder-io-creator Falso Organizzazione
Editor SiemInfraForwarder IO sieminfraforwarder-io-editor Falso Organizzazione
Visualizzatore I/O SiemInfraForwarder sieminfraforwarder-io-viewer Falso Organizzazione
Amministratore della gestione degli artefatti di sistema system-artifact-management-admin Falso Organizzazione
Amministratore dei secret di gestione degli artefatti di sistema system-artifact-management-secrets-admin Falso Organizzazione
Amministratore di sistema Artifact Registry Harbor sar-harbor-admin Falso Organizzazione
System Artifact Registry Harbor Read sar-harbor-read Falso Organizzazione
System Artifact Registry Harbor ReadWrite sar-harbor-readwrite Falso Organizzazione
Debugger di Artifact Registry di sistema
  • Cluster di amministrazione dell'organizzazione:
    sar-debugger
  • Cluster di amministrazione radice:
    sar-debugger-root
Falso Organizzazione
Monitoraggio del sistema Artifact Registry
  • Cluster di amministrazione dell'organizzazione:
    sar-monitor
  • Cluster di amministrazione radice:
    sar-monitor-root
Falso Organizzazione
Amministratore cluster di sistema system-cluster-admin Falso Organizzazione
System Cluster DNS Debugger system-cluster-dns-debugger Falso Organizzazione
Debugger UNET del cluster di sistema system-cluster-unet-debugger Falso Organizzazione
System Cluster UNET Monitor system-cluster-unet-monitor Falso Organizzazione
Debugger Vertex AI per cluster di sistema system-cluster-vai-debugger Falso Organizzazione
Visualizzatore cluster di sistema system-cluster-viewer Falso Organizzazione
System Project VirtualMachine Admin system-project-vm-admin Falso Progetto
Amministratore Tenable Nessus tenable-nessus-admin Falso Progetto
Amministratore Tenable Nessus tenable-nessus-system-admin Falso Progetto
Amministratore richieste Transfer Appliance transfer-appliance-request-admin Falso Organizzazione
UI Debugger ui-debugger Falso Organizzazione
UNET CLI Org Admin Monitor unet-cli-org-admin-monitor Falso Organizzazione
UNET CLI Root Admin Monitor unet-cli-root-admin-monitor Falso Organizzazione
UNET CLI System Monitor unet-cli-system-monitor Falso Organizzazione
UNET CLI User Monitor unet-cli-user-monitor Falso Organizzazione
User Cluster UNET Debugger user-cluster-unet-debugger Falso Organizzazione
Esegui l'upgrade dell'amministratore upgrade-admin Falso Organizzazione
Upgrade Debugger upgrade-debugger Falso Organizzazione
User Cluster Debugger user-cluster-debugger Falso Organizzazione
User Cluster DNS Debugger user-cluster-dns-debugger Falso Organizzazione
User Cluster UNET Debugger user-cluster-unet-debugger Falso Organizzazione
User Cluster UNET Monitor user-cluster-unet-monitor Falso Organizzazione
Vertex AI Debugger vertex-ai-debugger Falso Organizzazione
Debugger VPN per il cluster di amministrazione dell'organizzazione vpn-debugger Falso Progetto

Ruoli di accesso I/O

Gruppo di pubblico IO
Nome Autorizzazioni del cluster dell'amministratore dell'organizzazione Autorizzazioni dei cluster di utenti Riassegnazione a
Amministratore AIS
  • Deployment dei pod del servizio di identità GKE: lettura e scrittura
  • Segreto di crittografia AIS: elimina
N/D N/D
AIS Debugger Risorse AIS: crea, leggi, aggiorna, elimina e applica patch N/D N/D
AIS Monitor Risorse AIS nello spazio dei nomi iam-system: lettura e scrittura N/D N/D
Visualizzatore cluster artefatti arbitrari Bucket di archiviazione di oggetti nello spazio dei nomi del piano di controllo del cluster di infrastruttura infra-cp: elenco N/D N/D
Visualizzatore cluster artefatti arbitrari Bucket di archiviazione degli oggetti nello spazio dei nomi del piano di gestione del cluster di infrastruttura infra-mp: elenco N/D N/D
Arbitrary Artifact Distributor Bucket di archiviazione degli oggetti contenenti risorse model-artifact-registry nello spazio dei nomi del piano di controllo del cluster di infrastruttura infra-cp: Get, read-object e write-object N/D N/D
Arbitrary Artifact Distributor Bucket di archiviazione degli oggetti contenenti risorse model-artifact-registry nello spazio dei nomi del piano di gestione del cluster di infrastruttura infra-mp: get, read-object e write-object N/D N/D
ATAT Admin
  • Organizations: letto
  • Portfolios: lettura e scrittura
  • SecretForwarders: letto
  • Secrets (name:atat-portfolio): Lettura e scrittura
  • ConfigMaps (name:atat-idp-config): lettura e scrittura
  • Deployments (name:atat-frontend): lettura e scrittura
  • Namespaces (name:atat-system): Read
  • Risorsa personalizzata Addon: lettura
N/D N/D
AuditLoggingTarget IO Creator Risorse personalizzate AuditLoggingTarget: lettura e scrittura N/D N/D
AuditLoggingTarget IO Editor Risorse personalizzate AuditLoggingTarget: lettura e scrittura N/D N/D
AuditLoggingTarget IO Viewer AuditLoggingTarget risorse personalizzate: lettura N/D N/D
Editor di backup e ripristino degli audit log Bucket di backup: lettura e scrittura N/D N/D
Audit Logs Infra Bucket Viewer Bucket di backup: lettura N/D N/D
AuthzPDP Debugger
  • Servizio AuthzPDP: lettura e aggiornamento
  • Deployment DNS:lettura, applicazione di patch e aggiornamento
N/D N/D
Amministratore backup
  • Piani di backup e ripristino, richieste di backup e ripristino manuali, richieste di eliminazione dei backup e ripristini:crea, leggi ed elimina
  • Backup, backup dei volumi e ripristini dei volumi: lettura
  • Repository di backup: lettura e creazione
N/D N/D
Billing Invoice Creator N/D
  • Fatture: leggi, crea e applica patch
  • Pod: crea e leggi
  • Organizzazioni: lettura
N/D
Debugger del cluster di sistema di Cert Manager Certificati, richieste di certificati, emittenti, emittenti cluster, sfide, ordini: Get, list, watch, update, patch, delete e create N/D N/D
Dashboard IO Creator Risorse personalizzate Dashboard: lettura e scrittura N/D N/D
Dashboard IO Editor Risorse personalizzate Dashboard: lettura e scrittura N/D N/D
Dashboard IO Viewer Dashboard risorse personalizzate: lettura N/D N/D
DBS Debugger ConfigMap, PersistentVolumeClaims, eventi, pod, log dei pod, servizi, service account, deployment, backup e database: lettura N/D N/D
Amministratore DNS
  • File DNS e token di sicurezza:crea, leggi, aggiorna ed elimina
  • Risorse personalizzate (CR): crea, leggi e aggiornaDNSRegistration
  • Servizi DNS e resolver: lettura e aggiornamento
N/D N/D
Debugger DNS dns-debugger:
  • ConfigMap e secret: crea, leggi, aggiorna ed elimina
  • Registrazioni DNS: crea, leggi e aggiorna
  • Servizi:lettura e aggiornamento
  • Deployment e log di deployment:lettura, applicazione di patch e aggiornamento
  • Pod: crea e leggi
  • Log dei pod:lettura
dns-debugger-root:
  • ConfigMap e secret:crea, leggi ed elimina
  • Registrazioni DNS: crea e leggi
  • Servizi:lettura e aggiornamento
  • Deployment e log di deployment:lettura, applicazione di patch e aggiornamento
  • Pod: crea e leggi
  • Log dei pod:lettura
N/D
Monitor DNS dns-monitor:
ConfigMaps, secret, risorse personalizzate DNS: lettura
dns-monitor-root:
ConfigMap, secret, risorse personalizzate DNS, API di registrazione DNS, servizi DNS, deployment DNS: lettura
N/D
Visualizzatore del suffisso DNS N/D ConfigMap del suffisso DNS: lettura N/D
Amministratore DR
  • Registrazioni, backup, servizi e voci di servizio DNS:lettura
  • ConfigMap, deployment, configurazioni di ripristino di emergenza e pod: lettura e patch
  • Secret: crea
  • web-tls, gitlab-rails-secret, gitlab-configsync-ro-token, git-creds e iac-creds: lettura, applicazione di patch ed eliminazione
  • Repository di backup, piani di backup e richieste di backup manuale: lettura, creazione, applicazione di patch ed eliminazione
  • Ripristina:lettura, creazione ed eliminazione
N/D N/D
Amministratore ripristino DR
  • Backups: letto
  • Restores: lettura, creazione ed eliminazione
N/D N/D
Emergency SSH Creds Admin N/D EmergencySshCredentials: Crea, leggi e applica patch N/D
EZ Debugger Risorse EasySaaS e risorse delle norme di manutenzione:crea, leggi, elimina, aggiorna e applica patch N/D N/D
FluentBit IO Creator Risorse personalizzate FluentBit: lettura e scrittura N/D N/D
FluentBit IO Editor Risorse personalizzate FluentBit: lettura e scrittura N/D N/D
FluentBit IO Viewer FluentBit risorse personalizzate: lettura N/D N/D
Gatekeeper Admin
  • Deployment:lettura e applicazione di patch
  • Secrets:lettura, applicazione di patch e aggiornamento
N/D N/D
Amministratore GDCH DR Secrets, bucket, rolebinding, ruoli e service account: lettura e scrittura N/D N/D
Visualizzatore cluster artefatti Gemini Bucket di archiviazione di oggetti:elenco N/D N/D
Distributore di artefatti Gemini
  • Bucket di archiviazione degli oggetti:Get, read-object e write-object
  • Risorse ConfigMap:
N/D N/D
Visualizzatore Grafana GrafanaSystem e Grafana: lettura e scrittura N/D N/D
Grafana Debugger App, deployment, StatefulSet e pod: lettura, aggiornamento, eliminazione e applicazione di patch App, deployment, StatefulSet e pod: lettura, aggiornamento, eliminazione e applicazione di patch N/D
Rotatore delle credenziali dell'istanza Harbor Secret:crea, recupera ed elimina N/D N/D
Debugger dell'istanza Harbor
  • Istanze Harbor: crea, ottieni, elenca, aggiorna, applica patch ed elimina
  • Stato dell'istanza Harbor:ottieni, applica patch e aggiorna
  • Progetti ombra:crea, elimina, ottieni, elenca, aggiorna e guarda
  • Definizioni di risorse personalizzate del registro degli artefatti dell'istanza Harbor:recupera, elenca e applica patch
  • Deployment e log di deployment: ottieni, applica patch e aggiorna
  • Servizi:ricevi e aggiorna
  • Deployment e log di deployment: ottieni, applica patch e aggiorna
  • Pod e log dei pod: ottieni, elenca e guarda
  • Pod e pod exec: crea
  • Project network policies: Get, list, and watch
  • Cluster di database:ottieni, elenca e guarda
  • Destinazioni di audit log: Get, list e watch
  • Destinazioni di logging:ottieni, elenca, guarda, aggiorna ed elimina
  • Bucket: ottieni, elenca e guarda
  • Policy di autorizzazione:recupera, elenca, monitora, aggiorna ed elimina
N/D N/D
Debugger dell'istanza Harbor
  • StatefulSet, log StatefulSet, deployment e log dei deployment: recupera, elenca, guarda, applica patch, aggiorna ed elimina
  • Servizi:get, list, watch, patch, update e delete
  • Pod e log dei pod: Get, list, watch, patch, update e delete
  • Pod e pod exec: crea
  • Risorse Secret e `ConfigMap`: recupera, elenca, osserva, aggiorna ed elimina
  • Richieste di volumi permanenti: get, list, watch, update e patch
N/D N/D
Ruolo progetto di Harbor Instance Debugger Secret:ottieni, elenca, guarda, aggiorna ed elimina N/D N/D
Operatore dell'istanza Harbor Deployment e log di deployment: ottieni, applica patch e aggiorna N/D N/D
Amministratore hardware CRD correlato all'hardware: lettura e scrittura N/D N/D
Amministratore HSM N/D
  • Stato, cluster, tenant, secret e CertificateSigningRequests HSM: crea, leggi, aggiorna, elimina e applica patch
  • Pod, deployment, spazio dei nomi, servizi, organizzazioni, AuditLoggingTargets, NtpServers, HwDrDevices: lettura
N/D
Monitoraggio dei segreti del sistema HSM N/D Secret nello spazio dei nomi hsm-system: ottieni e leggi N/D
HSM System Secret Rotator N/D Secret nello spazio dei nomi hsm-system: ottieni, leggi, aggiorna e applica patch N/D
HWDR Admin
  • Dispositivi HWDR: lettura ed eliminazione
  • Piani di backup, pod, log: lettura
N/D N/D
Visualizzatore HWDR N/D Piani di backup: lettura N/D
Kiali Admin N/D
  • Istio authorization: lettura e scrittura
N/D
Amministratore KMS
  • AEADKey, SigningKey, KeyImport, KeyExport, RotationJob e pod: Leggi
  • Deployment: leggi, aggiorna e applica patch
N/D N/D
Amministratore KMS N/D
  • Deployment KMS: ottieni, leggi, aggiorna e applica patch
  • Log di deployment, pod e log dei pod di KMS: ottieni e leggi
N/D
KUB IPAM Debugger Risorse IPAM: lettura e scrittura N/D N/D
Monitor KUB Risorse KUB: leggi N/D N/D
LogCollector IO Creator Risorse personalizzate LogCollector: lettura e scrittura N/D N/D
LogCollector IO Editor Risorse personalizzate LogCollector: lettura e scrittura N/D N/D
Visualizzatore IO LogCollector LogCollector risorse personalizzate: lettura N/D N/D
LoggingRule IO Creator Risorse personalizzate LoggingRule: lettura e scrittura N/D N/D
LoggingRule IO Editor Risorse personalizzate LoggingRule: lettura e scrittura N/D N/D
Visualizzatore IO LoggingRule LoggingRule risorse personalizzate: lettura N/D N/D
LoggingTarget IO Creator Risorse personalizzate LoggingTarget: lettura e scrittura N/D N/D
LoggingTarget IO Editor Risorse personalizzate LoggingTarget: lettura e scrittura N/D N/D
Visualizzatore IO LoggingTarget LoggingTarget risorse personalizzate: lettura N/D N/D
Log Query API Querier Log di progetto dell'API Log Query: lettura N/D N/D
MonitoringRule IO Creator Risorse personalizzate MonitoringRule: lettura e scrittura N/D N/D
Editor IO MonitoringRule Risorse personalizzate MonitoringRule: lettura e scrittura N/D N/D
MonitoringRule IO Viewer MonitoringRule risorse personalizzate: lettura N/D N/D
MonitoringTarget IO Creator Risorse personalizzate MonitoringTarget: lettura e scrittura N/D N/D
MonitoringTarget IO Editor Risorse personalizzate MonitoringTarget: lettura e scrittura N/D N/D
MonitoringTarget IO Viewer MonitoringTarget risorse personalizzate: lettura N/D N/D
MZ Global API Portforward Pod API globali: lettura e scrittura N/D N/D
ObservabilityPipeline IO Creator Risorse personalizzate ObservabilityPipeline: lettura e scrittura N/D N/D
ObservabilityPipeline IO Editor Risorse personalizzate ObservabilityPipeline: lettura e scrittura N/D N/D
ObservabilityPipeline IO Viewer ObservabilityPipeline risorse personalizzate: lettura N/D N/D
Observability Admin
  • Spazio dei nomi obs-system: lettura
  • Anthos audit logs forwarder e Anthos log forwarder: aggiornamento, applicazione di patch ed eliminazione
  • Spazio dei nomi obs-system: lettura
  • audit-logs-loki, loki, cortex, anthos-audit-logs-forwarder, anthos-log-forwarder: aggiornamento, patch ed eliminazione
N/D
Observability Admin Debugger
  • Spazio dei nomi obs-system: lettura, amministratore
  • Set di daemon, deployment, set stateful, secret:lettura, creazione, aggiornamento, applicazione di patch ed eliminazione
  • Certificati:lettura
  • Deployment, set stateful, set di daemon, secret, configmap:lettura, creazione, eliminazione, patch e aggiornamento
  • Certificati:lettura
N/D
Debugger di osservabilità
  • Deployment, set stateful, set di daemon, secret, ConfigMap:lettura, creazione, eliminazione, patch e aggiornamento
  • Certificati:lettura
N/D N/D
Debugger di sistema di osservabilità
  • Deployment, set stateful, set di daemon, secret, ConfigMap:lettura, creazione, eliminazione, patch e aggiornamento
  • Certificati:lettura
N/D N/D
Observability Viewer Spazio dei nomi obs-system: lettura Spazio dei nomi obs-system: lettura N/D
OCLCM Debugger oclcm-debugger:
  • Componenti: crea e leggi
  • Implementazioni dei componenti e dei sottocomponenti:lettura, applicazione di patch e aggiornamento
  • Override dei sottocomponenti: crea, leggi, aggiorna e applica patch
oclcm-debugger-root:
  • Componenti: crea e leggi
  • Implementazioni dei componenti e dei sottocomponenti:lettura, applicazione di patch e aggiornamento
  • Override dei sottocomponenti: crea, leggi, aggiorna e applica patch
N/D
Visualizzatore OCLCM oclcm-viewer:
  • Componenti, implementazioni dei componenti, sottocomponenti, override dei sottocomponenti:lettura
oclcm-viewer-root:
  • Componenti, implementazioni dei componenti, sottocomponenti e override dei sottocomponenti:lettura
N/D
Amministratore dell'organizzazione
  • Risorse personalizzate dell'organizzazione: lettura e scrittura
  • Metadati di rilascio e upgrade dell'organizzazione: lettura
N/D N/D
Amministratore della fatturazione dell'organizzazione
  • Secret, bucket, piani di backup del database, cluster di database: crea, leggi, aggiorna, applica patch ed elimina
  • Pod, importazioni di database, esportazioni di database, ripristini di database: crea, leggi ed elimina
  • Job, cron job, risorse di fatturazione: Read
N/D N/D
Organization Billing Admin System Cluster N/D
  • Pod:crea, leggi, aggiorna, applica patch ed elimina
  • Repository di backup e certificati: lettura, aggiornamento e applicazione di patch
N/D
Organization Billing Viewer Risorse di fatturazione, organizzazioni, secret e pod: lettura N/D N/D
Amministratore della gestione degli artefatti di sistema dell'organizzazione
  • Progetti Harbor:amministratore, lettura, scrittura, visualizzazione, creazione, applicazione di patch ed eliminazione
  • Credenziali utente Harbor: lettura, creazione ed eliminazione
N/D N/D
PERF Admin Monitor Bucket PERF, service account e secret: lettura N/D N/D
PERF Admin Resource Maintainer
  • Risorse di macchine virtuali, bucket, ruoli, associazioni di ruoli, service account del progetto e chiavi KMS:lettura ed eliminazione
  • Service account e secret: Read
N/D N/D
PERF Debugger
  • Jobs: crea, leggi ed elimina
  • CronJobs e ConfigMap: crea, leggi, applica patch ed elimina
N/D N/D
PERF System Monitor Pod, configmap, cron job: lettura N/D N/D
PERF System Resource Maintainer
  • Servizi e service account:lettura ed eliminazione
  • Job e cron job: lettura
N/D N/D
PNET Debugger N/D
  • Deployment PNET e log di deployment:lettura, applicazione di patch e aggiornamento
  • Pod, log dei pod, rivendicazioni di subnet e opzioni: lettura
N/D
PNET Monitor N/D Deployment PNET, log di deployment, pod, log dei pod, richieste di subnet e switch: lettura N/D
Amministratore criteri Vincoli:creare, modificare ed eliminare N/D N/D
Remote Logger Admin Deployment: lettura, aggiornamento, applicazione di patch ed eliminazione Deployment: lettura, aggiornamento, applicazione di patch ed eliminazione N/D
Visualizzatore di Remote Logger Deployment: lettura Deployment: lettura N/D
Editor di Root Cortex Alertmanager N/D Risorse personalizzate Cortex Alertmanager, regole di logging e regole di monitoraggio:crea, elimina, leggi, applica patch e aggiorna N/D
Root Cortex Alertmanager Viewer N/D Risorse personalizzate Cortex Alertmanager, regole di logging e regole di monitoraggio:lettura N/D
Visualizzatore Prometheus Cortex principale N/D Sistema Cortex e Cortex Prometheus: leggi N/D
Amministratore sessione radice N/D Gestore risorse Istio:crea, leggi, aggiorna, elimina e applica patch N/D
Amministratore sicurezza
  • IAMRoleBinding e IAMRole: crea, leggi, aggiorna ed elimina
  • Risorse personalizzate (CR) di GKE Identity Service: lettura e scrittura
N/D Amministratore IAM dell'organizzazione e tutti gli altri ruoli IO
Visualizzatore sicurezza
  • IAMRoleBinding: letto
  • IAMRole: letto
  • Risorse personalizzate (CR) del servizio di identità GKE: lettura
N/D N/D
SERV Admin debugger ClusterRoleBinding
  • Servers: Get, List, Patch, Update, Delete, Watch
  • Baremetalhosts: Get, List, Patch, Update, Delete, Watch
  • Certificates: Get, List, Patch, Update, Delete, Watch
  • Ospolicies: Get, List, Patch, Update, Delete, Watch
  • Deployments: Get, List, Update, Patch, Watch
  • Deployments/Scale: Get, List, Update, Patch, Watch
  • Deployments/Logs: Get, List, Update, Patch, Watch
  • Pods: Get, List, Watch
  • Pods/Logs: Get, List, Watch
  • Nodepools: Get, List, Watch
  • Nodepoolclaims: Get, List, Watch
  • Nodeupgradetasks: Get, List, Update, Patch, Watch
  • Trafficpolicies: Get, List, Update, Patch, Watch
  • Cells: Get, List, Watch
  • Ocittopologies: Get, List, Watch
  • Torswitches: Get, List, Watch
  • Organizations: Get, List, Watch
  • Hsmclusters: Get, List, Watch
N/D N/D
SERV Admin monitor Secrets RoleBinding
  • Secrets: Get, List, Patch, Update, Delete, Watch
N/D N/D
Monitor SERV Admin ClusterRoleBinding
  • Servers: Get, List, Watch
  • Baremetalhosts: Get, List, Watch
  • Certificates: Get, List, Watch
  • Ospolicies: Get, List, Watch
  • Deployments: Get, List, Watch
  • Deployments/Scale: Get, List, Watch
  • Deployments/Logs: Get, List, Watch
  • Pods: Get, List, Watch
  • Pods/Logs: Get, List, Watch
  • Nodepools: Get, List, Watch
  • Nodeupgradetasks: Get, List, Watch
  • Trafficpolicies: Get, List, Watch
  • Cells: Get, List, Watch
  • Ocittopologies: Get, List, Watch
N/D N/D
Monitoraggio segreto amministratore SERV RoleBinding
  • Secrets: Get, List, Watch
N/D N/D
Service Now Admin Dnsregistrations, Projectnetworkpolicies, Virtualservices, Envoyfilters, Destinationrules, Monitoringtargets, Monitoringrules, Dashboards, Probes: lettura e scrittura N/D N/D
Service Now Admin N/D Servizi, ConfigMap, log dei pod e secret: lettura e scrittura N/D
SIEM Export Infra Creator SIEMInfraForwarder Risorse e secret personalizzati: ottieni, crea e leggi SIEMInfraForwarder Risorse e secret personalizzati: ottieni, crea e leggi N/D
SIEM Export Infra Editor SIEMInfraForwarder risorse e secret personalizzati: ottieni, leggi, aggiorna, elimina e applica patch SIEMInfraForwarder risorse e secret personalizzati: ottieni, leggi, aggiorna, elimina e applica patch N/D
SIEM Export Infra Viewer SiemInfraForwarder risorse e segreti personalizzati: lettura SiemInfraForwarder risorse e segreti personalizzati: lettura N/D
Amministratore della gestione degli artefatti di sistema HarborProjects: amministratore, crea, leggi, scrivi, elimina e visualizza
  • Progetti Harbor e credenziali utente:crea, elimina, applica patch e leggi
  • HarborProjects: amministratore, lettura, scrittura
  • Distribuire artefatti: crea, elimina, aggiorna e leggi
  • image-label-map configmap: crea, elimina, aggiorna e leggi
  • Server, ConfigMap dell'archivio attendibile: lettura
N/D
Amministratore dei secret di gestione degli artefatti di sistema N/D
  • Registro in-cluster: lettura
  • Upgrade registry mirror: crea, leggi, aggiorna ed elimina
N/D
Amministratore di sistema Artifact Registry Harbor Progetti Harbor: crea, leggi, aggiorna, applica patch ed elimina Progetti Harbor: crea, leggi, aggiorna, applica patch ed elimina N/D
System Artifact Registry Harbor Read N/D Progetti Harbor: leggi N/D
System Artifact Registry Harbor ReadWrite N/D Progetti Harbor:crea, leggi e scrivi N/D
Debugger di Artifact Registry di sistema sar-debugger:
  • Cluster, secret, policy di distribuzione, distribuzione manuale e configmap di Harbor:crea, leggi, aggiorna, applica patch ed elimina
  • Credenziali utente Harbor, PVC, pod e account robot Harbor: crea, leggi ed elimina
  • Metadati di rilascio, organizzazioni, cluster di database, progetti Harbor, certificati, server e cluster: lettura
  • Database e CRD: lettura ed eliminazione
  • Deployment: lettura, aggiornamento, applicazione di patch ed eliminazione
  • Volumi permanenti:lettura, aggiornamento e applicazione di patch
sar-debugger-root:
  • Cluster Harbor, secret, policy di distribuzione, distribuzione manuale e configmap: crea, leggi, aggiorna, applica patch ed elimina
  • PVC, pod e account robot Harbor:crea, leggi ed elimina
  • Metadati di rilascio, organizzazioni, cluster di database, progetti Harbor, certificati, server e cluster: lettura
  • Database e CRD: lettura ed eliminazione
  • Deployment: lettura, aggiornamento, applicazione di patch ed eliminazione
  • Volumi permanenti:lettura, aggiornamento e applicazione di patch
N/D
Monitoraggio del sistema Artifact Registry sar-monitor:
  • Cluster, secret e CRD di Harbor:lettura
  • Credenziali utente Harbor:crea, leggi ed elimina
sar-monitor-root:
Cluster Harbor, secret e CRD: lettura
N/D
Amministratore cluster di sistema N/D Cluster di sistema: crea, elimina, aggiorna e leggi N/D
System Cluster DNS Debugger N/D
  • Deployment e log di deployment:lettura
  • Pod: crea e leggi
N/D
Debugger UNET del cluster di sistema
  • Configmaps: recupera, crea e aggiorna
  • Deployment, log di deployment, set di daemon e log dei set di daemon: Get, patch e update
  • Pod e log dei pod: ottieni, leggi, crea ed elimina
  • Servizi, criteri di rete e Cilium: ottieni, leggi, crea, aggiorna ed elimina
  • Log di flusso e stato dei log di flusso: ottieni, leggi, crea, applica patch, aggiorna ed elimina
N/D N/D
System Cluster UNET Monitor Progetti, criteri di rete del progetto, configmap, secret, certificati, bundle, deployment, daemon set, stateful set, pod, log dei pod, servizi, endpoint, sezioni di endpoint, criteri di rete, logging di rete, reti, interfacce di rete, networking, macchine virtuali, istanze di macchine virtuali, configurazioni CIDR del cluster, log di flusso, stato dei log di flusso, peer BGP, route pubblicizzate BGP, route ricevute BGP, sessioni BGP, bilanciatori del carico BGP, criteri NAT in uscita, gruppi di gateway di rete, nodi di gateway di rete, modalità IP flat, configurazioni di connettività multicluster, tunnel VPN, indirizzamento del traffico, inoltratori di configmap, inoltratori di secret, controlli di integrità, rivendicazioni di pool di nodi, pool di nodi e configurazioni di componenti aggiuntivi: recupera e leggi N/D N/D
Debugger Vertex AI per cluster di sistema Piattaforma Vertex AI: crea, leggi, aggiorna, applica patch ed elimina N/D N/D
Visualizzatore cluster di sistema N/D Cluster di sistema: lettura e scrittura N/D
Amministratore Tenable Nessus DestinationRules, DnsRegistrations, ProjectNetworkPolicies, PeerAuthentication, VirtualServices, AuditLoggingTargets e segreti: lettura e scrittura
  • DestinationRules, VirtualServices, DnsRegistrations, PeerAuthentications, Pod, Service, Secret: lettura e scrittura
  • Cluster di sistema:lettura, inserimento e aggiornamento
  • VM, dischi VM, richieste di accesso alle VM, accessi esterni alle VM, richieste di backup delle VM, backup delle VM, richieste di ripristino delle VM, ripristini delle VM: crea, leggi, aggiorna, elimina e applica patch
  • Riavvio VM: aggiornamento
  • Immagini VM, piani di backup delle VM, modelli di backup delle VM: lettura
N/D
Amministratore Tenable Nessus Componenti di rete per la gestione di Nessus: lettura e scrittura N/D N/D
Amministratore richieste Transfer Appliance Transferappliancerequests: lettura e scrittura N/D N/D
UI Debugger Server UI di backend: lettura, patch, aggiornamento N/D N/D
UNET CLI Org Admin Monitor
  • Risorse di rete, secret, configmap, endpoint Cilium, VM, runtime VM, cluster e spazi dei nomi:lettura
  • Pod: leggi e crea
N/D N/D
UNET CLI Root Admin Monitor N/D
  • Risorse di rete, secret, configmap, endpoint Cilium e spazi dei nomi:lettura
  • Pod: leggi e crea
N/D
UNET CLI System Monitor N/D
  • Risorse di rete, secret, ConfigMap, endpoint Cilium, VM, runtime VM, deployment, cluster, spazi dei nomi, CRD: lettura
  • Pod: leggi e crea
N/D
UNET CLI User Monitor N/D
  • Risorse di rete, secret, configmap, endpoint Cilium, macchine virtuali (VM), runtime VM, deployment, cluster, spazi dei nomi, CRD: lettura
  • Pod: leggi e crea
N/D
Esegui l'upgrade dell'amministratore N/D
  • Segreto del certificato CA di Harbor e upgrade del sistema operativo: leggi
  • ReleaseMetadata e UserClusterMetadata: crea e leggi
  • Servers, CephClusters e AuditLoggingTargets: leggi
  • Upgrade del componente aggiuntivo, ConfigMaps, cluster di amministrazione principale, CRD:lettura, aggiornamento e applicazione di patch
N/D
Upgrade Debugger N/D
  • Risorse di upgrade:crea, leggi, aggiorna, elimina e applica patch
  • Progetti Harbor: Harbor-admin
N/D
User Cluster Debugger N/D Cluster utente: recupera, leggi, crea, aggiorna, applica patch ed elimina N/D
User Cluster DNS Debugger N/D
  • Deployment, log di deployment, pod, log dei pod: lettura
  • Pod: crea
N/D
User Cluster UNET Debugger N/D
  • ConfigMaps: Get, update e read
  • Deployment, log di deployment, set di daemon e log dei set di daemon:recupera, leggi, applica patch e aggiorna
  • Pod e log dei pod: ottieni, leggi, crea ed elimina
  • Servizi, cilium e policy di rete: ottieni, leggi, crea, aggiorna ed elimina
  • Log di flusso e stato dei log di flusso: ottieni, leggi, crea, applica patch, aggiorna ed elimina
N/D
User Cluster UNET Monitor N/D Progetti, criteri di rete del progetto, configmap, secret, certificati, emittenti di certificati, bundle, deployment, daemon set, stateful set, pod, log dei pod, servizi, endpoint, sezioni di endpoint, criteri di rete, logging di rete, cilium, reti, interfacce di rete, macchine virtuali, istanze di macchine virtuali, networking, configurazioni CIDR del cluster, modalità IP flat, configmap forwarder, secret forwarder, controlli di integrità, rivendicazioni di pool di nodi, pool di nodi, configurazioni di componenti aggiuntivi, log di flusso e stato dei log di flusso, peer BGP, route pubblicizzate BGP, route ricevute BGP, sessioni BGP, bilanciatori del carico BGP, criteri NAT in uscita, gruppi di gateway di rete, nodi di gateway di rete, modalità IP flat, configurazioni di connettività multicluster, tunnel VPN e indirizzamenti del traffico: ricezione e lettura N/D
Vertex AI Debugger N/D
  • Vertex AI Platform, deployment, progetti, pacchetti: crea, leggi, aggiorna, elimina e applica patch
  • Secret: lettura ed eliminazione
  • API preaddestrata: lettura
N/D
Debugger VPN per il server API del control plane N/D
  • VPNGateway: crea, leggi, scrivi
  • PeerGateway: crea, leggi, scrivi
  • VPNBGPPeer: crea, leggi, scrivi
  • VPNTunnel: crea, leggi, scrivi
N/D
Debugger VPN per il cluster perimetrale N/D
  • NetworkGatewayNodes: crea, leggi, scrivi
  • NetworkGatewayGroups: crea, leggi, scrivi
  • BGPAdvertisedRoutes: crea, leggi, scrivi
  • BGPReceivedRoutes: crea, leggi, scrivi
  • BGPPeers: crea, leggi, scrivi
  • BGPSessions: crea, leggi, scrivi
  • VPNTunnels: crea, leggi, scrivi
  • TrafficSteering: crea, leggi, scrivi
N/D

Gruppo di pubblico PA e identità predefinita

Gruppo di pubblico PA
Nome Nome risorsa Kubernetes Amministratore iniziale Livello
AI Platform Admin ai-platform-admin Falso Organizzazione
Visualizzatore fatturazione billing-viewer Falso Organizzazione
Bucket Admin bucket-admin Falso Organizzazione
Bucket Object Admin bucket-object-admin Falso Organizzazione
Bucket Object Viewer bucket-object-viewer Falso Organizzazione
Editor delle chiavi CTM ctmkey-editor Falso Organizzazione
CTM Key Viewer ctmkey-viewer Falso Organizzazione
Amministratore backup DR dr-backup-admin Falso Organizzazione
Amministratore di sistema DR dr-system-admin Falso Organizzazione
Flow Log Admin flowlog-admin Falso Organizzazione
Visualizzatore log di flusso flowlog-viewer Falso Organizzazione
GDCH Restrict By Attributes Policy Admin gdchrestrictbyattributes-policy-admin Falso Organizzazione
GDCH Restricted Service Policy Admin gdchrestrictedservice-policy-admin Falso Organizzazione
Global PNP Admin global-project-networkpolicy-admin Falso Organizzazione
IdP Federation Admin idp-federation-admin Falso Organizzazione
Amministratore interconnessione interconnect-admin Falso Organizzazione
Amministratore job di rotazione KMS kms-rotationjob-admin Falso Organizzazione
Log Querier log-query-api-querier Falso Progetto
Marketplace Service Editor marketplace-service-editor Falso Organizzazione
Amministratore criteri di rete dell'organizzazione org-network-policy-admin Falso Organizzazione
Amministratore sessione organizzazione org-session-admin Falso Organizzazione
Amministratore dei backup dell'organizzazione organization-backup-admin Falso Organizzazione
Organization Cluster Backup Admin organization-cluster-backup-admin Falso Organizzazione
Visualizzatore Grafana dell'organizzazione organization-grafana-viewer Falso Organizzazione
Amministratore IAM dell'organizzazione organization-iam-admin Vero Organizzazione
Visualizzatore IAM organizzazione organization-iam-viewer Falso Organizzazione
Amministratore DB dell'organizzazione organization-db-admin Falso Organizzazione
Amministratore dell'upgrade dell'organizzazione organization-upgrade-admin Falso Organizzazione
Visualizzatore upgrade organizzazione organization-upgrade-viewer Falso Organizzazione
Project Creator project-creator Falso Organizzazione
Editor progetto project-editor Falso Organizzazione
SIEM Export Org Creator siemexport-org-creator Falso Progetto
SIEM Export Org Editor siemexport-org-editor Falso Progetto
Visualizzatore organizzazione esportazione SIEM siemexport-org-viewer Falso Progetto
System Cluster Backup Repository Admin system-cluster-backup-repository-admin Falso Organizzazione
Amministratore backup VM cluster di sistema system-cluster-vm-backup-admin Falso Organizzazione
Transfer Appliance Request Creator transfer-appliance-request-creator Falso Organizzazione
Amministratore cluster utenti user-cluster-admin Falso Organizzazione
Amministratore backup cluster utente user-cluster-backup-admin Falso Organizzazione
Visualizzatore CRD cluster utenti user-cluster-crd-viewer Falso Organizzazione
Sviluppatore cluster utente user-cluster-developer Falso Organizzazione
Amministratore VPN vpn-admin Falso Progetto
Visualizzatore VPN vpn-viewer Falso Progetto

Ruoli di accesso PA

Gruppo di pubblico PA
Nome Autorizzazioni del cluster dell'amministratore dell'organizzazione Autorizzazioni dei cluster di utenti Riassegnazione a
AI Platform Admin Interfaccia utente (UI) di AI Platform: lettura e scrittura N/D N/D
Amministratore repository di backup
  • Repository di backup:crea, leggi ed elimina
  • Informazioni sul cluster:lettura
N/D N/D
Visualizzatore fatturazione Descrizioni SKU, inventario macchine, flotte, fatture e configurazioni:lettura N/D N/D
Bucket Admin Bucket e oggetti:lettura e scrittura N/D N/D
Bucket Object Admin
  • Bucket: lettura
  • Oggetti: lettura e scrittura
N/D N/D
Bucket Object Viewer Bucket e oggetti: lettura N/D N/D
Editor delle chiavi CTM Risorsa CTMKey: lettura ed eliminazione N/D N/D
CTM Key Viewer Risorsa CTMKey: lettura N/D N/D
Amministratore backup DR
  • Risorse BackupRepository:recupera, elenca, crea, applica patch ed elimina
  • Risorse BackupPlan:recupera, elenca, crea, applica patch ed elimina
  • Risorse ManualBackupRequest:recupera, elenca, crea, applica patch ed elimina
  • Backup risorse: recupera ed elenca
N/D N/D
Amministratore di sistema DR Secret, bucket, ruoli, associazioni di ruoli e service account: lettura e scrittura N/D N/D
Flow Log Admin Risorse dei log di flusso: lettura e scrittura N/D N/D
Visualizzatore log di flusso Risorse dei log di flusso: lettura N/D N/D
GDCH Restrict By Attributes Policy Admin Norme sugli attributi con limitazioni di GDCH: creare, modificare ed eliminare N/D N/D
GDCH Restricted Service Policy Admin Norme sui servizi con limitazioni GDCH:crea, modifica ed elimina N/D N/D
Global PNP Admin
  • Policy di rete del progetto:get, list, create, patch, update e delete
  • Replica del criterio di rete del progetto:recupera, elenca, crea, applica patch, aggiorna ed elimina
N/D N/D
IdP Federation Admin Configurazioni e secret del provider di identità:crea, leggi, aggiorna, applica patch ed elimina N/D N/D
Amministratore interconnessione
  • Collegamenti di interconnessione:get, list, watch, create, update, delete e patch
  • Gruppi di allegati:get, list, watch, create, update, delete e patch
N/D N/D
Amministratore job di rotazione KMS Risorse RotationJob: crea, leggi, aggiorna ed elimina N/D N/D
Log Querier Log di progetto dell'API Log Query: lettura N/D N/D
Marketplace Service Editor
  • Servizi Marketplace: lettura, aggiornamento ed eliminazione
  • Informazioni sul cluster:lettura
N/D N/D
Amministratore criteri di rete dell'organizzazione OrganizationNetworkPolicy nello spazio dei nomi platform: crea, leggi, aggiorna ed elimina N/D N/D
Amministratore sessione organizzazione Risorsa di autorizzazione Istio:crea, leggi, aggiorna ed elimina N/D N/D
Amministratore dei backup dell'organizzazione
  • BackupRepositoryManagers, piani di backup, richieste di backup manuali, richieste di eliminazione dei backup, repository di backup, modelli di backup delle VM, richieste di backup delle VM, richieste di ripristino delle VM e richieste di eliminazione dei backup delle VM: crea, leggi ed elimina
  • Secret: crea
  • Backup dei volumi e informazioni sul cluster: lettura
  • Piani di backup delle VM, backup delle VM, ripristini delle VM:lettura ed eliminazione
N/D N/D
Organization Cluster Backup Admin
  • ClusterBackupRepository: crea, ottieni, elenca, guarda, applica patch, aggiorna ed elimina
  • ManualClusterBackupRequest Crea, ottieni, elenca, guarda ed elimina
  • ManualClusterRestoreRequest Crea, ottieni, elenca, guarda ed elimina
  • ClusterRestore Crea, ottieni, elenca, guarda ed elimina
  • ClusterBackupPlan Crea, ottieni, elenca, guarda, aggiorna ed elimina
  • ClusterRestorePlan Crea, ottieni, elenca, guarda, aggiorna ed elimina
  • ClusterBackup Ottieni, elenca e guarda
  • ClusterVolumeBackup Ottieni, elenca e guarda
  • ClusterVolumeRestore Ottieni, elenca e guarda
N/D N/D
Visualizzatore Grafana dell'organizzazione GrafanaSystem e Grafana: lettura e scrittura N/D N/D
Amministratore IAM dell'organizzazione

  • IAMRoleBinding e IAMRole: Crea, leggi, aggiorna ed elimina
  • Elenca spazio dei nomi del progetto
N/D Amministratore IAM progetto e tutti gli altri ruoli PA
Visualizzatore IAM organizzazione
  • Oggetti controllo dell'accesso basato sui ruoli (RBAC): lettura
  • IAMRole e IAMRoleBinding: lettura
N/D N/D
Amministratore DB dell'organizzazione
  • Segreti, versioni del database, flag, norme di manutenzione, librerie software e proprietà del progetto di database:lettura
  • Piani di backup e cluster di database:crea, leggi, aggiorna ed elimina
  • Importazioni, ripristini e failover: crea, leggi ed elimina
N/D N/D
Amministratore dell'upgrade dell'organizzazione Periodi di manutenzione:get, list, watch, update e patch N/D N/D
Visualizzatore upgrade organizzazione Periodi di manutenzione:Get, list e watch N/D N/D
Project Creator
  • Risorse personalizzate del progetto (CR): lettura e creazione
  • Fleet CR: Read and create
  • Cluster: lettura
  • Segreto del portafoglio ATAT: leggere, visualizzare e aggiornare
N/D N/D
Editor progetto
  • Risorse personalizzate (CR) del progetto: lettura, eliminazione, applicazione di patch, aggiornamento e visualizzazione
  • Fleet CR: Read and delete
  • Cluster CR: Read
N/D N/D
SIEM Export Org Creator Risorse personalizzate e secret SIEMOrgForwarder: ottieni, crea e leggi N/D N/D
SIEM Export Org Editor SIEMOrgForwarder Risorse personalizzate e secret: Get, read, update, delete e patch N/D N/D
Visualizzatore organizzazione esportazione SIEM Risorse personalizzate e segreti SIEMOrgForwarder:lettura N/D N/D
System Cluster Backup Repository Admin Repository di backup: recupera, leggi, crea ed elimina N/D N/D
Amministratore backup VM cluster di sistema
  • Repository di backup, modelli di backup delle VM, richieste di backup delle VM, richieste di ripristino delle VM:crea, leggi ed elimina
  • Piani di backup delle VM, backup delle VM, ripristini delle VM:lettura ed eliminazione
N/D N/D
Transfer Appliance Request Creator Risorsa personalizzata (CR):lettura e creazioneTransferApplianceRequest N/D N/D
Amministratore cluster utenti
  • UserClusterUpgrade: lettura e scrittura
  • UserClusterMetadata, ClusterBgpRouters, InventoryMachines e risorse personalizzate del progetto (CR): lettura
  • CidrClaims: crea, leggi, aggiorna ed elimina
  • Namespace: crea ed elimina
  • ClusterCidrConfigs e cluster: crea, leggi, aggiorna, applica patch ed elimina
  • NodeUpgrades: lettura, creazione, applicazione di patch e aggiornamento
  • HarborClusters, Projects, UserClusterUpgradeRequests: Leggi
  • Clusters e NodePoolClaims: lettura e scrittura
  • NodePools, MachineClasses, VirtualMachineTypes e ClusterInfos: Leggi
N/D
Amministratore backup cluster utente N/D
  • Richieste di backup e ripristino manuali, richieste di eliminazione di backup, ripristini e repository di backup:crea, leggi, elimina, aggiorna e applica patch
  • Piani di backup e ripristino:crea, leggi ed elimina
  • Backup, backup dei volumi e ripristini dei volumi: lettura
  • ClusterInfo: letto
N/D
Visualizzatore CRD cluster utenti N/D CustomResourceDefinitions: letto N/D
Sviluppatore cluster utente N/D Cluster: lettura e scrittura N/D
Visualizzatore nodi del cluster utente N/D Cluster: lettura N/D
Amministratore VPN N/D
  • VPNGateway: crea, leggi, scrivi
  • PeerGateway: crea, leggi, scrivi
  • VPNBGPPeer: crea, leggi, scrivi
  • VPNTunnel: crea, leggi, scrivi
N/D
Visualizzatore VPN N/D
  • VPNGateway: letto
  • PeerGateway: letto
  • VPNBGPPeer: letto
  • VPNTunnel: letto
N/D

Gruppo di pubblico AO e identità predefinita

Gruppo di pubblico AO
Nome Nome risorsa Kubernetes Amministratore iniziale Livello
Sviluppatore OCR AI ai-ocr-developer Falso Progetto
AI Speech Developer ai-speech-developer Falso Progetto
AI Translation Developer ai-translation-developer Falso Progetto
Backup Creator backup-creator Falso Progetto
Amministratore di Certificate Authority Service certificate-authority-service-admin Falso Progetto
Editor dashboard dashboard-editor Falso Progetto
Visualizzatore dashboard dashboard-viewer Falso Progetto
Amministratore bilanciatore del carico globale global-load-balancer-admin Falso Progetto
Amministratore istanza Harbor harbor-instance-admin Falso Progetto
Harbor Instance Viewer harbor-instance-viewer Falso Progetto
Harbor Project Creator harbor-project-creator Falso Progetto
Amministratore NetworkPolicy di K8s k8s-networkpolicy-admin Falso Progetto
Amministratore KMS kms-admin Falso Progetto
KMS Creator kms-creator Falso Progetto
Sviluppatore KMS kms-developer Falso Progetto
KMS Key Export Admin kms-keyexport-admin Falso Progetto
KMS Key Import Admin kms-keyimport-admin Falso Progetto
Visualizzatore KMS kms-viewer Falso Progetto
Amministratore criteri di rete Kubernetes k8s-networkpolicy-admin Falso Progetto
Amministratore bilanciatore del carico load-balancer-admin Falso Progetto
Editor di Marketplace marketplace-editor Falso Progetto
MonitoringRule Editor monitoringrule-editor Falso Progetto
MonitoringRule Viewer monitoringrule-viewer Falso Progetto
MonitoringTarget Editor monitoringtarget-editor Falso Progetto
MonitoringTarget Viewer monitoringtarget-viewer Falso Progetto
Amministratore spazio dei nomi namespace-admin Falso Progetto
Visualizzatore NAT nat-viewer Falso Progetto
ObservabilityPipeline Editor observabilitypipeline-editor Falso Progetto
Visualizzatore ObservabilityPipeline observabilitypipeline-viewer Falso Progetto
Project Bucket Admin project-bucket-admin Falso Progetto
Project Bucket Object Admin project-bucket-object-admin Falso Progetto
Project Bucket Object Viewer project-bucket-object-viewer Falso Progetto
Project Cortex Alertmanager Viewer project-cortex-alertmanager-viewer Falso Progetto
Visualizzatore Prometheus di Project Cortex project-cortex-prometheus-viewer Falso Progetto
Project Grafana Viewer project-grafana-viewer Falso Progetto
Amministratore IAM progetto project-iam-admin Vero Progetto
Amministratore NetworkPolicy progetto project-networkpolicy-admin Falso Progetto
Amministratore DB progetto project-db-admin Falso Progetto
Project DB Editor project-db-editor Falso Progetto
Project DB Viewer project-db-viewer Falso Progetto
Visualizzatore progetto project-viewer Falso Progetto
Project VirtualMachine Admin project-vm-admin Falso Progetto
Project VirtualMachine Image Admin project-vm-image-admin Falso Progetto
Amministratore dei secret secret-admin Falso Progetto
Visualizzatore di secret secret-viewer Falso Progetto
Service Configuration Admin service-configuration-admin Falso Progetto
Visualizzatore configurazione servizio service-configuration-viewer Falso Progetto
Autore backup VM cluster di sistema system-cluster-vm-backup-creator Falso Progetto
Amministratore replica volume app-volume-replication-admin Falso Cluster
Workbench Notebooks Admin workbench-notebooks-admin Falso Progetto
Visualizzatore di Workbench Notebooks workbench-notebooks-viewer Falso Progetto

Ruoli di accesso AO

Gruppo di pubblico AO
Nome Autorizzazioni del cluster dell'amministratore dell'organizzazione Autorizzazioni dei cluster di utenti Riassegnazione a
Sviluppatore OCR AI Risorse OCR: lettura e scrittura N/D N/D
AI Speech Developer Risorse vocali:lettura e scrittura N/D N/D
AI Translation Developer Risorse di traduzione: lettura e scrittura N/D N/D
Backup Creator N/D
  • Backup e ripristini manuali:crea, leggi ed elimina
  • Backup, ripristini, piani di backup e piani di ripristino, backup dei volumi, ripristini dei volumi, richieste di eliminazione dei backup: lettura
N/D
Amministratore di Certificate Authority Service Autorità di certificazione e richieste di certificati: get, list, watch, update, create, delete e patch N/D N/D
Editor dashboard Risorse personalizzate:recupera, leggi, crea, aggiorna, elimina e applica patchDashboard N/D N/D
Visualizzatore dashboard Risorse personalizzate Dashboard: ottieni e leggi N/D N/D
Amministratore bilanciatore del carico globale N/D
  • HealthCheck: Get, watch, list, create, patch, update, and delete
  • BackendService: Get, watch, list, create, patch, update, and delete
  • ForwardingRuleExternal: Get, watch, list, create, patch, update, and delete
  • ForwardingRuleInternal: Get, watch, list, create, patch, update, and delete
N/D
Amministratore istanza Harbor Istanze Harbor: crea, leggi, aggiorna, elimina e applica patch N/D N/D
Harbor Instance Viewer Istanze Harbor: lettura N/D N/D
Amministratore NetworkPolicy di K8s Risorse NetworkPolicy: crea, leggi, ottieni, aggiorna, elimina e applica patch N/D N/D
Amministratore KMS
  • AEADKey: crea, leggi, aggiorna, elimina, cripta e decripta
  • SigningKey: Crea, leggi, aggiorna, elimina e firma
  • KeyImport e KeyExport: lettura
N/D N/D
KMS Creator AEADKey e SigningKey: crea e leggi N/D N/D
Sviluppatore KMS
  • AEADKeys nello spazio dei nomi del progetto: lettura, crittografia e decrittografia
  • SigningKeys nello spazio dei nomi del progetto: leggi e firma
N/D N/D
KMS Key Export Admin Risorsa KeyExport: crea, leggi, aggiorna ed elimina N/D N/D
KMS Key Import Admin Risorsa KeyImport: crea, leggi, aggiorna ed elimina N/D N/D
Visualizzatore KMS AEADKey, SigningKey, KeyImport, KeyExport: Leggi N/D N/D
Amministratore criteri di rete Kubernetes N/D Criteri di rete Kubernetes:lettura e scrittura nel cluster utente N/D
Amministratore bilanciatore del carico N/D
  • Backend: Get, watch, list, create, patch, update, and delete
  • HealthCheck: Get, watch, list, create, patch, update, and delete
  • BackendService: Get, watch, list, create, patch, update, and delete
  • ForwardingRuleExternal: Get, watch, list, create, patch, update, and delete
  • ForwardingRuleInternal: Get, watch, list, create, patch, update, and delete
N/D
Editor di Marketplace N/D Istanze di servizio:crea, aggiorna ed elimina N/D
MonitoringRule Editor Risorse personalizzate MonitoringRule:crea, leggi, aggiorna, elimina e applica patch N/D N/D
MonitoringRule Viewer Risorse personalizzate MonitoringRule: lettura N/D N/D
MonitoringTarget Editor Risorse personalizzate MonitoringTarget:crea, leggi, aggiorna, elimina e applica patch N/D N/D
MonitoringTarget Viewer Risorse personalizzate MonitoringTarget: lettura N/D N/D
Amministratore spazio dei nomi N/D Tutte le risorse:accesso in lettura e scrittura nello spazio dei nomi del progetto, escluso il cluster di sistema N/D
Visualizzatore NAT N/D Deployment: ottieni e leggi N/D
ObservabilityPipeline Editor Risorse ObservabilityPipeline: recupera, leggi, crea, aggiorna, elimina e applica patch N/D N/D
Visualizzatore ObservabilityPipeline Risorse ObservabilityPipeline: ottieni e leggi N/D N/D
Project Bucket Admin Bucket:lettura e scrittura nello spazio dei nomi del progetto N/D N/D
Project Bucket Object Admin
  • Bucket: lettura
  • Oggetti: lettura e scrittura
N/D N/D
Project Bucket Object Viewer Bucket e oggetti: lettura N/D N/D
Project Cortex Alertmanager Viewer Sistema Cortex e Cortex Alertmanager: leggi N/D N/D
Visualizzatore Prometheus di Project Cortex Sistema Cortex e Cortex Prometheus: leggi N/D N/D
Project Grafana Viewer Sistema Grafana e Grafana: lettura e scrittura N/D N/D
Amministratore IAM progetto
  • IAMRoleBinding e IAMRole: crea, leggi, aggiorna, elimina e associa
  • ProjectServiceAccount: crea, leggi, aggiorna ed elimina
  • Elenca spazio dei nomi del progetto
N/D Tutti gli altri ruoli AO
Amministratore NetworkPolicy progetto Project network policies:lettura e scrittura nello spazio dei nomi del progetto N/D N/D
Amministratore DB progetto
  • Versioni, flag, criteri di manutenzione, librerie software e proprietà del progetto di database: leggi
  • Piani di backup e cluster di database:crea, leggi, aggiorna ed elimina
  • Importazioni, esportazioni e ripristini: crea, leggi ed elimina
  • Secret: crea, elimina e aggiorna
  • Migrazioni e server esterni:crea, leggi, aggiorna, elimina e applica patch
N/D N/D
Project DB Editor
  • Versioni, flag, criteri di manutenzione, librerie software, piani di backup e ripristini del database:lettura
  • Importazioni:crea, leggi ed elimina
  • Cluster di database:lettura e aggiornamento
  • Secret:crea ed elimina
N/D N/D
Project DB Viewer Versioni, flag, criteri di manutenzione, librerie software, piani di backup, ripristini, importazioni, esportazioni, cluster di database e failover del database: lettura N/D N/D
Visualizzatore progetto Tutte le risorse nello spazio dei nomi del progetto: lettura N/D N/D
Project VirtualMachine Admin
  • Macchine virtuali, dischi, richieste di accesso, accesso esterno, richieste di backup, backup, richieste di ripristino, richieste di eliminazione del backup, ripristini, richieste di reimpostazione della password: lettura, creazione, aggiornamento ed eliminazione
  • Riavvio della macchina virtuale: inserisci
  • Immagini di macchine virtuali, piani di backup e modelli di piani di backup:lettura
N/D N/D
Project VirtualMachine Image Admin
  • Immagini VM: lettura
  • Importazioni di immagini VM:lettura e scrittura
N/D N/D
Amministratore dei secret Secret Kubernetes:lettura, creazione, aggiornamento, eliminazione e applicazione di patch N/D N/D
Visualizzatore di secret Secret Kubernetes: lettura N/D N/D
Service Configuration Admin ServiceConfigurations: lettura e scrittura N/D N/D
Visualizzatore configurazione servizio ServiceConfigurations: letto N/D N/D
Autore backup VM cluster di sistema
  • Richieste di backup e ripristino delle VM:crea, leggi ed elimina
  • Piani di backup delle VM, modelli di piani di backup delle VM:lettura
  • Backup e ripristini delle VM: lettura ed eliminazione
N/D N/D
Amministratore replica volume Volume failovers, volume relationship replicas: Create, get, list, watch, delete N/D N/D
Workbench Notebooks Admin N/D
  • Risorse personalizzate (CR) del notebook nello spazio dei nomi del progetto: crea, leggi, aggiorna ed elimina
  • Istanze notebook che utilizzano Istio: lettura e scrittura
  • ClusterInfo oggetti: lettura
N/D
Visualizzatore di Workbench Notebooks N/D
  • Risorse personalizzate (CR) del notebook nello spazio dei nomi del progetto: lettura
  • Istanze notebook che utilizzano Istio: lettura e scrittura
N/D
Workload Viewer N/D
  • Risorse personalizzate dei pod nello spazio dei nomi del progetto: lettura
  • Risorse personalizzate di deployment nello spazio dei nomi del progetto: lettura
N/D

Ruoli comuni

Ruoli comuni
Nome Nome risorsa Kubernetes Amministratore iniziale Livello
Visualizzatore AI Platform ai-platform-viewer Falso Progetto
AIS Monitor ais-monitor Falso Organizzazione
AIS Debugger ais-debugger Falso Organizzazione
DB Options Viewer db-options-viewer Falso Progetto
DB UI Viewer db-ui-viewer Falso Progetto
DNS Key Manager dns-key-manager Falso Organizzazione
Visualizzatore del suffisso DNS dnssuffix-viewer Falso Organizzazione
IAM Debugger iam-debugger Falso Organizzazione
IAM Monitor iam-monitor Falso Organizzazione
Visualizzatore servizi Marketplace marketplace-service-viewer Falso Progetto
Visualizzatore di Marketplace marketplace-viewer Falso Progetto
Utente del calcolatore prezzi pricingcalculator-user Falso Progetto
Project Discovery Viewer projectdiscovery-viewer Falso Progetto
Visualizzatore immagini pubblico public-image-viewer Falso Organizzazione
Monitoraggio del secret anthos-creds di Artifact Registry di sistema sar-anthos-creds-secret-monitor Falso Organizzazione
System Artifact Registry gpc-system secret Monitor sar-gpc-system-secret-monitor Falso Organizzazione
Debugger del secret harbor-system di Artifact Registry di sistema sar-harbor-system-secret-debugger Falso Organizzazione
Monitoraggio del secret di sistema Artifact Registry harbor-system sar-harbor-system-secret-monitor Falso Organizzazione
Monitoraggio CLI UNET unet-cli-monitor Falso Organizzazione
UNET Debugger unet-debugger Falso Organizzazione
UNET Monitor unet-monitor Falso Organizzazione
Visualizzatore del tipo di macchina virtuale virtualmachinetype-viewer Vero Organizzazione
Visualizzatore tipo di VM vmtype-viewer Falso Organizzazione

Ruoli comuni predefiniti per l'identità e l'accesso

Ruoli comuni
Nome Autorizzazioni del cluster di amministrazione Autorizzazioni dei cluster di utenti Riassegnazione a
Visualizzatore AI Platform Servizi preaddestrati: lettura N/D N/D
AIS Monitor Risorse di GKE Identity Service: leggi N/D N/D
AIS Debugger Risorse del servizio di identità GKE: crea, leggi, aggiorna, elimina e applica patch N/D N/D
DB Options Viewer Configurazioni DBS: lettura N/D N/D
DB UI Viewer Configurazioni dell'interfaccia utente di DBS: lettura N/D N/D
DNS Key Manager Secret e ConfigMap:crea, leggi, aggiorna, elimina e applica patch N/D N/D
Visualizzatore del suffisso DNS Config Maps del suffisso DNS:lettura N/D N/D
IAM Debugger
  • Risorse IAM nello spazio dei nomi iam-system: crea, leggi, aggiorna, elimina e applica patch
  • Configurazioni del provider di identità, configurazioni client, ruoli, ruoli cluster, ruoli organizzazione, ruoli progetto, associazioni di ruoli IAM:crea, leggi, aggiorna, elimina e applica patch
N/D N/D
IAM Monitor
  • Risorse IAM nello spazio dei nomi iam-system: lettura
  • Configurazioni del fornitore di identità, configurazioni del client, IoAuthMethods, modelli di ruoli IAM, associazioni di ruoli IAM, ruoli IAM:lettura
N/D N/D
Visualizzatore servizi Marketplace Servizi di Marketplace:lettura N/D N/D
Visualizzatore di Marketplace Versioni e istanze del servizio: lettura N/D N/D
Utente del calcolatore prezzi N/D SkuDescriptions: letto N/D
Project Discovery Viewer Progetti: lettura N/D N/D
Visualizzatore immagini pubblico Immagini VM: lettura N/D N/D
Monitoraggio del secret anthos-creds di Artifact Registry di sistema anthos-creds secrets: Get and read anthos-creds secrets: Get and read N/D
System Artifact Registry gpc-system secret Monitor gpc-system secrets: Get and read gpc-system secrets: Get and read N/D
Debugger del secret harbor-system di Artifact Registry di sistema harbor-system secrets: Get, create, read, update, patch, and delete harbor-system secrets: Get, create, read, update, patch, and delete N/D
Monitoraggio del secret di sistema Artifact Registry harbor-system harbor-system secrets: Get and read harbor-system secrets: Get and read N/D
System Project VirtualMachine Admin
  • VM, dischi VM, richieste di accesso alle VM e accesso esterno alle VM:crea, ottieni, leggi, aggiorna, elimina e applica patch
  • Modelli di backup delle VM, richieste di backup delle VM, richieste di ripristino delle VM e richieste di eliminazione del backup delle VM:crea, leggi ed elimina
  • Piani di backup delle VM, ripristini delle VM: ottieni, leggi ed elimina
  • Backup e immagini VM:ottieni e leggi
  • Riavvio VM: aggiornamento
N/D N/D
Monitoraggio CLI UNET
  • Networking, peer BGP, route pubblicizzate BGP, route ricevute BGP, sessioni BGP, policy NAT in uscita, gruppi di gateway di rete, nodi di gateway di rete, reti, interfacce di rete, secret, nodi, endpoint Cilium, macchine virtuali, runtime delle macchine virtuali, cluster e spazi dei nomi: ottieni e leggi
  • Pod: leggi e crea
N/D N/D
UNET Debugger
  • ConfigMaps: crea e leggi
  • Deployment, log di deployment, set di daemon e log dei set di daemon:ottieni, applica patch e aggiorna
  • Pod e log dei pod: ottieni, leggi, crea ed elimina
  • Policy di rete a livello di cluster per servizi e Cilium: ottieni, leggi, crea, aggiorna ed elimina
  • Log di flusso e stato dei log di flusso: ottieni, leggi, crea, applica patch, aggiorna ed elimina
N/D N/D
UNET Monitor Progetti, criteri di rete del progetto, configmap, secret, certificati, emittenti di certificati, bundle, deployment, daemon set, stateful set, pod, log dei pod, servizi, endpoint, sezioni di endpoint, criteri di rete, cilium, reti, interfacce di rete, macchine virtuali, istanze di macchine virtuali, networking, configurazioni CIDR del cluster, modalità IP flat, configmap forwarder, secret forwarder, controlli di integrità, rivendicazioni di pool di nodi, pool di nodi, configurazioni di componenti aggiuntivi, log di flusso e stato dei log di flusso: ottieni e leggi N/D N/D
Visualizzatore del tipo di macchina virtuale N/D Tipi di VM:lettura N/D
Visualizzatore tipo di VM Tipi di VM:lettura N/D N/D