ロール定義

このセクションの表では、さまざまな事前定義ロールとその権限について説明します。テーブルには次の列が含まれています。

  • 名前: ユーザー インターフェース(UI)に表示されるロールの名前。
  • Kubernetes リソース名: 対応する Kubernetes カスタム リソースの名前。
  • レベル: このロールが組織またはプロジェクトによってスコープ設定されているかどうかを指定します。
  • 管理者クラスタまたはユーザー クラスタの権限: このロールが管理者クラスタまたはユーザー クラスタに対して持つ権限。たとえば、読み取り、書き込み、読み取りと書き込み、適用不可(N/A)などの値が考えられます。
  • エスカレーション先: このロールが他のロールにエスカレーションするかどうかを指定します。

次の表に、各事前定義ロールに割り当てられている権限の詳細を示します。Google Distributed Cloud(GDC)のエアギャップ オーディエンス グループ(インフラストラクチャ オペレーター(IO)、プラットフォーム管理者(PA)、アプリケーション オペレーター(AO))ごとに個別のテーブルがあります。詳細については、ドキュメントの対象読者をご覧ください。

IO オーディエンス グループと事前定義された ID

組織のグローバル API サーバーで IAMRoleBinding を使用して、事前定義された IAMRole に権限を持つサブジェクトを付与し、組織のすべてのゾーンで一貫してアクセスできるようにします。

IO 対象グループ
名前 Kubernetes リソース名 初期管理者 レベル
AIS 管理者 ais-admin 誤り 組織
AIS Debugger ais-debugger 誤り 組織
AIS Monitor ais-monitor 誤り 組織
任意のアーティファクト クラスタ閲覧者 arbitrary-artifacts-distributor-cluster-role-cp 誤り 組織
任意のアーティファクト クラスタ閲覧者 arbitrary-artifacts-distributor-cluster-role-mp 誤り 組織
任意のアーティファクト ディストリビュータ arbitrary-artifacts-distributor-cp 誤り 組織
任意のアーティファクト ディストリビュータ arbitrary-artifacts-distributor-mp 誤り 組織
ATAT 管理者 atat-admin 誤り 組織
AuditLoggingTarget IO Creator auditloggingtarget-io-creator 誤り 組織
AuditLoggingTarget IO 閲覧者 auditloggingtarget-io-viewer 誤り 組織
AuditLoggingTarget IO 編集者 auditloggingtarget-io-editor 誤り 組織
監査ログ バックアップ復元編集者 audit-logs-backup-restore-editor 誤り 組織
監査ログ インフラストラクチャ バケット閲覧者 audit-logs-infra-bucket-viewer 誤り 組織
AuthzPDP デバッガ authzpdp-debugger 誤り 組織
バックアップ担当管理者 backup-admin 誤り 組織
請求書作成者 billing-invoice-creator 誤り 組織
Cert Manager システム クラスタ デバッガ platauth-cert-manager-system-debugger 誤り 組織
Dashboard IO Creator dashboard-io-creator 誤り 組織
Dashboard IO Editor dashboard-io-editor 誤り 組織
ダッシュボード IO 閲覧者 dashboard-io-viewer 誤り 組織
DBS デバッガ dbs-debugger 誤り 組織
DNS 管理者 dns-admin 誤り 組織
DNS デバッガ
  • 組織管理クラスタ:
    dns-debugger
  • ルート管理クラスタ:
    dns-debugger-root
誤り 組織
DNS モニター dns-monitor 誤り 組織
DNS サフィックス閲覧者 dns-admin 誤り 組織
DR 管理者 dr-admin 誤り 組織
DR 復元管理者 dr-restore-admin 誤り 組織
緊急 SSH 認証情報管理者 emergencysshcreds-admin 誤り 組織
EZ Debugger ez-debugger 誤り 組織
Gatekeeper 管理者 gatekeeper-admin 誤り 組織
DR システム管理者 dr-system-admin 誤り 組織
FluentBit IO Creator fluentbit-io-creator 誤り 組織
FluentBit IO 閲覧者 fluentbit-io-viewer 誤り 組織
FluentBit IO エディタ fluentbit-io-editor 誤り 組織
Gemini アーティファクト クラスタ閲覧者 gemini-artifacts-distributor-cluster-role 誤り 組織
Gemini アーティファクト ディストリビュータ gemini-artifact-distributor 誤り 組織
Grafana Debugger grafana-debugger 誤り プロジェクト
Grafana 閲覧者 grafana-viewer 誤り 組織
Harbor インスタンスの認証情報のローテーション harbor-instance-cred-rotator 誤り プロジェクト
Harbor インスタンス デバッガ harbor-instance-debugger 誤り 組織
Harbor インスタンス デバッガ harbor-instance-debugger-cp 誤り 組織
Harbor インスタンスのデバッガ プロジェクト ロール harbor-instance-debugger 誤り プロジェクト
Harbor インスタンス オペレーター harbor-instance-operator 誤り 組織
ハードウェア管理者 hardware-admin 誤り 組織
HSM 管理者 hsm-admin 誤り 組織
HSM システム シークレット モニター hsm-system-secret-monitor 誤り 組織
HSM システム シークレット ローテーター hsm-system-secret-rotator 誤り 組織
HWDR 管理者 hardware-dr-admin 誤り 組織
HWDR 閲覧者 hwdr-viewer 誤り 組織
Kiali 管理者 kiali-admin 誤り 組織
KMS 管理者 kms-admin 誤り 組織
KMS システム デバッガ kms-system-debugger 誤り 組織
KUB IPAM Debugger kub-ipam-debugger 誤り 組織
KUB モニター kub-monitor 誤り 組織
LogCollector IO Creator logcollector-io-creator 誤り 組織
LogCollector IO Viewer logcollector-io-viewer 誤り 組織
LogCollector IO エディタ logcollector-io-editor 誤り 組織
LoggingRule IO Creator loggingrule-io-creator 誤り 組織
LoggingRule IO 閲覧者 loggingrule-io-viewer 誤り 組織
LoggingRule IO エディタ loggingrule-io-editor 誤り 組織
LoggingTarget IO Creator loggingtarget-io-creator 誤り 組織
LoggingTarget IO ビューア loggingtarget-io-viewer 誤り 組織
LoggingTarget IO エディタ loggingtarget-io-editor 誤り 組織
ログクエリ API クエリ log-query-api-querier 誤り プロジェクト
MonitoringRule IO 作成者 monitoringrule-io-creator 誤り 組織
MonitoringRule IO 閲覧者 monitoringrule-io-viewer 誤り 組織
MonitoringRule IO 編集者 monitoringrule-io-editor 誤り 組織
MonitoringTarget IO 作成者 monitoringtarget-io-creator 誤り 組織
MonitoringTarget IO 閲覧者 monitoringtarget-io-viewer 誤り 組織
MonitoringTarget IO エディタ monitoringtarget-io-editor 誤り 組織
MZ Global API Portforward mz-global-api-portforward 誤り 組織
ObservabilityPipeline IO 作成者 observabilitypipeline-io-creator 誤り 組織
ObservabilityPipeline IO 閲覧者 observabilitypipeline-io-viewer 誤り 組織
ObservabilityPipeline IO 編集者 observabilitypipeline-io-editor 誤り 組織
オブザーバビリティ管理者 observability-admin 誤り 組織
オブザーバビリティ管理者デバッガ observability-admin-debugger 誤り 組織
オブザーバビリティ デバッガ observability-debugger 誤り 組織
オブザーバビリティ システム デバッガ observability-system-debugger 誤り 組織
オブザーバビリティ閲覧者 observability-viewer 誤り 組織
OCLCM Debugger
  • 組織管理クラスタ:
    oclcm-debugger
  • ルート管理クラスタ:
    oclcm-debugger-root
誤り 組織
OCLCM 閲覧者
  • 組織管理クラスタ:
    oclcm-viewer
  • ルート管理クラスタ:
    oclcm-viewer-root
誤り 組織
組織管理者 organization-admin 誤り 組織
組織の課金管理者 organization-billing-admin 誤り 組織
組織の課金管理者システム クラスタ organization-billing-admin-system-cluster 誤り 組織
組織の課金閲覧者 organization-billing-viewer 誤り 組織
組織システム アーティファクト管理管理者 organization-system-artifact-management-admin 誤り 組織
PERF Admin Monitor perf-admin-monitor 誤り 組織
PERF 管理リソースのメンテナンス担当者 perf-admin-resource-maintainer 誤り プロジェクト
PERF Debugger perf-debugger 誤り プロジェクト
PERF システム モニター perf-system-monitor 誤り プロジェクト
PERF システム リソースの保守担当者 perf-system-resource-maintainer 誤り プロジェクト
PNET Debugger pnet-debugger 誤り 組織
PNET モニター pnet-monitor 誤り 組織
ポリシー管理者 policy-admin 誤り 組織
ポリシー マネージャー policy-manager 誤り 組織
Remote Logger 管理者 remote-logger-admin 誤り 組織
Remote Logger Viewer remote-logger-viewer 誤り 組織
ルート Cortex Alertmanager 編集者 root-cortex-alertmanager-editor 誤り 組織
Root Cortex Alertmanager 閲覧者 root-cortex-alertmanager-viewer 誤り 組織
Root Cortex Prometheus Viewer root-cortex-prometheus-viewer 誤り 組織
ルート セッション管理者 root-session-admin 誤り 組織
セキュリティ管理者 security-admin 正しい 組織
セキュリティ閲覧者 security-viewer 誤り 組織
SERV 管理者デバッガ serv-admin-debugger 誤り 組織
SERV 管理モニター serv-admin-monitor 誤り 組織 ClusterRole
SERV 管理者がシークレットをモニタリングする serv-admin-monitor-secrets 誤り 組織 Role
SERV 管理者シークレット モニター serv-admin-secret-monitor 誤り 組織 Role
Service Now 管理者 service-now-admin 誤り プロジェクト
Service Now 管理者 service-now-admin 誤り プロジェクト
SIEM エクスポート インフラストラクチャ作成者 siemexport-infra-creator 誤り 組織
SIEM エクスポート インフラストラクチャ編集者 siemexport-infra-editor 誤り 組織
SIEM エクスポート インフラストラクチャ閲覧者 siemexport-infra-viewer 誤り 組織
SiemInfraForwarder IO 作成者 sieminfraforwarder-io-creator 誤り 組織
SiemInfraForwarder IO 編集者 sieminfraforwarder-io-editor 誤り 組織
SiemInfraForwarder IO 閲覧者 sieminfraforwarder-io-viewer 誤り 組織
システム アーティファクト管理管理者 system-artifact-management-admin 誤り 組織
システム アーティファクト管理シークレット管理者 system-artifact-management-secrets-admin 誤り 組織
システム Artifact Registry Harbor 管理者 sar-harbor-admin 誤り 組織
システム Artifact Registry Harbor 読み取り sar-harbor-read 誤り 組織
System Artifact Registry Harbor ReadWrite sar-harbor-readwrite 誤り 組織
システム Artifact Registry デバッガ
  • 組織管理クラスタ:
    sar-debugger
  • ルート管理クラスタ:
    sar-debugger-root
誤り 組織
システム Artifact Registry モニター
  • 組織管理クラスタ:
    sar-monitor
  • ルート管理クラスタ:
    sar-monitor-root
誤り 組織
システム クラスタ管理者 system-cluster-admin 誤り 組織
システム クラスタ DNS デバッガ system-cluster-dns-debugger 誤り 組織
システム クラスタ UNET デバッガ system-cluster-unet-debugger 誤り 組織
システム クラスタ UNET モニター system-cluster-unet-monitor 誤り 組織
システム クラスタ Vertex AI デバッガ system-cluster-vai-debugger 誤り 組織
システム クラスタ閲覧者 system-cluster-viewer 誤り 組織
システム プロジェクトの VirtualMachine 管理者 system-project-vm-admin 誤り プロジェクト
Tenable Nessus 管理者 tenable-nessus-admin 誤り プロジェクト
Tenable Nessus 管理者 tenable-nessus-system-admin 誤り プロジェクト
Transfer Appliance リクエスト管理者 transfer-appliance-request-admin 誤り 組織
UI Debugger ui-debugger 誤り 組織
UNET CLI 組織管理者モニター unet-cli-org-admin-monitor 誤り 組織
UNET CLI ルート管理者モニター unet-cli-root-admin-monitor 誤り 組織
UNET CLI システム モニター unet-cli-system-monitor 誤り 組織
UNET CLI ユーザー モニター unet-cli-user-monitor 誤り 組織
ユーザー クラスタ UNET デバッガ user-cluster-unet-debugger 誤り 組織
管理者をアップグレードする upgrade-admin 誤り 組織
アップグレード デバッガ upgrade-debugger 誤り 組織
ユーザー クラスタ デバッガ user-cluster-debugger 誤り 組織
ユーザー クラスタ DNS デバッガ user-cluster-dns-debugger 誤り 組織
ユーザー クラスタ UNET デバッガ user-cluster-unet-debugger 誤り 組織
ユーザー クラスタ UNET モニター user-cluster-unet-monitor 誤り 組織
Vertex AI Debugger vertex-ai-debugger 誤り 組織
組織管理者クラスタの VPN デバッガ vpn-debugger 誤り プロジェクト

IO アクセスロール

IO 対象グループ
名前 組織管理者のクラスタ権限 ユーザー クラスタの権限 エスカレーション先
AIS 管理者
  • GKE Identity Service Pod のデプロイ: 読み取りと書き込み
  • AIS 暗号化シークレット: 削除
なし なし
AIS Debugger AIS リソース: 作成、読み取り、更新、削除、パッチ適用 なし なし
AIS Monitor iam-system Namespace の AIS リソース: 読み取りと書き込み なし なし
任意のアーティファクト クラスタ閲覧者 インフラストラクチャ クラスタ コントロール プレーンの infra-cp Namespace 内のオブジェクト ストレージ バケット: リスト なし なし
任意のアーティファクト クラスタ閲覧者 インフラストラクチャ クラスタ管理プレーンの infra-mp Namespace 内のオブジェクト ストレージ バケット: リスト なし なし
任意のアーティファクト ディストリビュータ インフラストラクチャ クラスタのコントロール プレーン infra-cp 名前空間の model-artifact-registry リソースを含むオブジェクト ストレージ バケット: Get、read-object、write-object なし なし
任意のアーティファクト ディストリビュータ インフラストラクチャ クラスタ管理プレーンの infra-mp 名前空間にある model-artifact-registry リソースを含むオブジェクト ストレージ バケット: Get、read-object、write-object なし なし
ATAT 管理者
  • Organizations: 既読
  • Portfolios: 読み取りと書き込み
  • SecretForwarders: 既読
  • Secrets(名前:atat-portfolio): 読み取りと書き込み
  • ConfigMaps(名前:atat-idp-config): 読み取りと書き込み
  • Deployments(name:atat-frontend): 読み取りと書き込み
  • Namespaces(名前:atat-system): 読み取り
  • Addon カスタム リソース: 読み取り
なし なし
AuditLoggingTarget IO Creator AuditLoggingTarget カスタム リソース: 読み取りと書き込み なし なし
AuditLoggingTarget IO 編集者 AuditLoggingTarget カスタム リソース: 読み取りと書き込み なし なし
AuditLoggingTarget IO 閲覧者 AuditLoggingTarget カスタム リソース: 読み取り なし なし
監査ログ バックアップ復元編集者 バックアップ バケット: 読み取りと書き込み なし なし
監査ログ インフラストラクチャ バケット閲覧者 バックアップ バケット: 読み取り なし なし
AuthzPDP デバッガ
  • AuthzPDP サービス: 読み取り、更新
  • DNS デプロイ: 読み取り、パッチ適用、更新
なし なし
バックアップ担当管理者
  • バックアップ プランと復元プラン、手動バックアップと復元リクエスト、バックアップ削除リクエスト、復元: 作成、読み取り、削除
  • バックアップ、ボリューム バックアップ、ボリューム復元: 読み取り
  • バックアップ リポジトリ: 読み取りと作成
なし なし
請求書作成者 なし
  • 請求書: 読み取り、作成、パッチ適用
  • Pod: 作成と読み取り
  • 組織: 読み取り
なし
Cert Manager システム クラスタ デバッガ 証明書、証明書リクエスト、発行者、クラスタ発行者、チャレンジ、注文: 取得、一覧表示、監視、更新、パッチ適用、削除、作成 なし なし
Dashboard IO Creator Dashboard カスタム リソース: 読み取りと書き込み なし なし
Dashboard IO Editor Dashboard カスタム リソース: 読み取りと書き込み なし なし
ダッシュボード IO 閲覧者 Dashboard カスタム リソース: 読み取り なし なし
DBS デバッガ Configmap、PersistentVolumeClaims、イベント、Pod、Pod ログ、サービス、サービス アカウント、デプロイ、バックアップ、データベース: 読み取り なし なし
DNS 管理者
  • DNS ファイルとセキュリティ キー: 作成、読み取り、更新、削除
  • DNSRegistration カスタム リソース(CR): 作成、読み取り、更新
  • DNS サービスとリゾルバ: 読み取りと更新
なし なし
DNS デバッガ dns-debugger:
  • ConfigMap とシークレット: 作成、読み取り、更新、削除
  • DNS 登録: 作成、読み取り、更新
  • サービス: 読み取り、更新
  • デプロイとデプロイログ: 読み取り、パッチ適用、更新
  • Pod: 作成と読み取り
  • Pod ログ: 読み取り
dns-debugger-root:
  • ConfigMap と Secret: 作成、読み取り、削除
  • DNS 登録: 作成と読み取り
  • サービス: 読み取り、更新
  • デプロイとデプロイログ: 読み取り、パッチ適用、更新
  • Pod: 作成と読み取り
  • Pod ログ: 読み取り
なし
DNS モニター dns-monitor:
Configmap、シークレット、DNS カスタム リソース: 読み取り
dns-monitor-root:
Configmap、シークレット、DNS カスタム リソース、DNS 登録 API、DNS サービス、DNS デプロイ: 読み取り
なし
DNS サフィックス閲覧者 なし DNS サフィックスの ConfigMap: 読み取り なし
DR 管理者
  • DNS 登録、バックアップ、サービス、サービス エントリ: 読み取り
  • Configmap、Deployment、障害復旧構成、Pod: 読み取りとパッチ適用
  • シークレット: 作成
  • web-tlsgitlab-rails-secretgitlab-configsync-ro-tokengit-credsiac-creds: 読み取り、パッチ適用、削除
  • バックアップ リポジトリ、バックアップ プラン、手動バックアップ リクエスト: 読み取り、作成、パッチ適用、削除
  • 復元: 読み取り、作成、削除
なし なし
DR 復元管理者
  • Backups: 既読
  • Restores: 読み取り、作成、削除
なし なし
緊急 SSH 認証情報管理者 なし EmergencySshCredentials: 作成、読み取り、パッチ適用 なし
EZ Debugger EasySaaS リソースとメンテナンス ポリシー リソース: 作成、読み取り、削除、更新、パッチ適用 なし なし
FluentBit IO Creator FluentBit カスタム リソース: 読み取りと書き込み なし なし
FluentBit IO エディタ FluentBit カスタム リソース: 読み取りと書き込み なし なし
FluentBit IO 閲覧者 FluentBit カスタム リソース: 読み取り なし なし
Gatekeeper 管理者
  • デプロイ: 読み取りとパッチ適用
  • シークレット: 読み取り、パッチ適用、更新
なし なし
GDCH DR 管理者 Secrets、バケット、ロールバインディング、ロール、サービス アカウント: 読み取りと書き込み なし なし
Gemini Artifacts クラスタ閲覧者 オブジェクト ストレージ バケット: 一覧表示 なし なし
Gemini アーティファクト ディストリビュータ
  • オブジェクト ストレージ バケット: Get、read-object、write-object
  • ConfigMap リソース:: Get
なし なし
Grafana 閲覧者 GrafanaSystem と Grafana: 読み取りと書き込み なし なし
Grafana Debugger アプリ、デプロイ、ステートフル セット、Pod: 読み取り、更新、削除、パッチ適用 アプリ、デプロイ、ステートフル セット、Pod:: 読み取り、更新、削除、パッチ適用 なし
Harbor インスタンスの認証情報のローテーション シークレット: 作成、取得、削除 なし なし
Harbor インスタンス デバッガ
  • Harbor インスタンス: 作成、取得、一覧表示、更新、パッチ適用、削除
  • Harbor インスタンスのステータス: 取得、パッチ適用、更新
  • シャドー プロジェクト: 作成、削除、取得、一覧表示、更新、監視
  • Harbor インスタンスの Artifact Registry カスタム リソース定義: 取得、一覧表示、パッチ適用
  • デプロイとデプロイログ: 取得、パッチ適用、更新
  • サービス: 取得と更新
  • デプロイとデプロイログ: 取得、パッチ適用、更新
  • Pod と Pod ログ: 取得、一覧表示、監視
  • Pod と pod exec: 作成
  • プロジェクト ネットワーク ポリシー: 取得、一覧表示、監視
  • データベース クラスタ: 取得、一覧表示、監視
  • 監査ロギングのターゲット: 取得、一覧表示、監視
  • ロギング ターゲット: 取得、一覧表示、監視、更新、削除
  • バケット: 取得、一覧表示、監視
  • 認可ポリシー: 取得、一覧表示、監視、更新、削除
なし なし
Harbor インスタンス デバッガ
  • StatefulSetStatefulSet ログ、デプロイ、デプロイログ: 取得、一覧表示、監視、パッチ適用、更新、削除
  • サービス: 取得、一覧表示、監視、パッチ適用、更新、削除
  • Pod と Pod ログ: 取得、一覧表示、監視、パッチ適用、更新、削除
  • Pod と pod exec: 作成
  • Secret リソースと `ConfigMap` リソース: 取得、リスト表示、監視、更新、削除
  • 永続ボリュームの申し立て: 取得、一覧表示、監視、更新、パッチ適用
なし なし
Harbor インスタンスのデバッガ プロジェクト ロール シークレット: 取得、一覧表示、監視、更新、削除 なし なし
Harbor インスタンス オペレーター デプロイとデプロイログ: 取得、パッチ適用、更新 なし なし
ハードウェア管理者 ハードウェア関連の CRD: 読み取りと書き込み なし なし
HSM 管理者 なし
  • HSM のステータス、クラスタ、テナント、シークレット、CertificateSigningRequests: 作成、読み取り、更新、削除、パッチ適用
  • Pod、デプロイ、Namespace、サービス、組織、AuditLoggingTargetsNtpServersHwDrDevices: 読み取り
なし
HSM システム シークレット モニター なし hsm-system Namespace の Secret: 取得と読み取り なし
HSM システム シークレット ローテーター なし hsm-system Namespace の Secret: 取得、読み取り、更新、パッチ適用 なし
HWDR 管理者
  • HWDR デバイス: 読み取りと削除
  • バックアップ プラン、Pod、ログ: 読み取り
なし なし
HWDR 閲覧者 なし バックアップ プラン: 読み取り なし
Kiali 管理者 なし
  • Istio authorization: 読み取りと書き込み
なし
KMS 管理者
  • AEADKeySigningKeyKeyImportKeyExportRotationJob、Pod: 読み取り
  • デプロイ: 読み取り、更新、パッチ適用
なし なし
KMS 管理者 なし
  • KMS デプロイ: 取得、読み取り、更新、パッチ適用
  • KMS デプロイログ、Pod、Pod ログ: 取得と読み取り
なし
KUB IPAM Debugger IPAM リソース: 読み取りと書き込み なし なし
KUB モニター KUB リソース: 読み取り なし なし
LogCollector IO Creator LogCollector カスタム リソース: 読み取りと書き込み なし なし
LogCollector IO エディタ LogCollector カスタム リソース: 読み取りと書き込み なし なし
LogCollector IO Viewer LogCollector カスタム リソース: 読み取り なし なし
LoggingRule IO Creator LoggingRule カスタム リソース: 読み取りと書き込み なし なし
LoggingRule IO エディタ LoggingRule カスタム リソース: 読み取りと書き込み なし なし
LoggingRule IO 閲覧者 LoggingRule カスタム リソース: 読み取り なし なし
LoggingTarget IO Creator LoggingTarget カスタム リソース: 読み取りと書き込み なし なし
LoggingTarget IO エディタ LoggingTarget カスタム リソース: 読み取りと書き込み なし なし
LoggingTarget IO ビューア LoggingTarget カスタム リソース: 読み取り なし なし
ログクエリ API クエリ Log Query API プロジェクト ログ: 読み取り なし なし
MonitoringRule IO 作成者 MonitoringRule カスタム リソース: 読み取りと書き込み なし なし
MonitoringRule IO 編集者 MonitoringRule カスタム リソース: 読み取りと書き込み なし なし
MonitoringRule IO 閲覧者 MonitoringRule カスタム リソース: 読み取り なし なし
MonitoringTarget IO 作成者 MonitoringTarget カスタム リソース: 読み取りと書き込み なし なし
MonitoringTarget IO エディタ MonitoringTarget カスタム リソース: 読み取りと書き込み なし なし
MonitoringTarget IO 閲覧者 MonitoringTarget カスタム リソース: 読み取り なし なし
MZ Global API Portforward グローバル API Pod: 読み取りと書き込み なし なし
ObservabilityPipeline IO 作成者 ObservabilityPipeline カスタム リソース: 読み取りと書き込み なし なし
ObservabilityPipeline IO 編集者 ObservabilityPipeline カスタム リソース: 読み取りと書き込み なし なし
ObservabilityPipeline IO 閲覧者 ObservabilityPipeline カスタム リソース: 読み取り なし なし
オブザーバビリティ管理者
  • obs-system 名前空間: 読み取り
  • Anthos 監査ログ転送と Anthos ログ転送: 更新、パッチ適用、削除
  • obs-system 名前空間: 読み取り
  • audit-logs-lokilokicortexanthos-audit-logs-forwarderanthos-log-forwarder: 更新、パッチ適用、削除
なし
オブザーバビリティ管理者デバッガ
  • obs-system Namespace: 読み取り、管理者
  • デーモンセット、デプロイ、ステートフル セット、シークレット: 読み取り、作成、更新、パッチ適用、削除
  • Certificates(証明書): 読み取り
  • Deployment、StatefulSet、DaemonSet、Secret、ConfigMap: 読み取り、作成、削除、パッチ適用、更新
  • Certificates(証明書): 読み取り
なし
オブザーバビリティ デバッガ
  • デプロイ、ステートフル セット、デーモンセット、シークレット、ConfigMap: 読み取り、作成、削除、パッチ適用、更新
  • Certificates(証明書): 読み取り
なし なし
オブザーバビリティ システム デバッガ
  • デプロイ、ステートフル セット、デーモンセット、シークレット、ConfigMap: 読み取り、作成、削除、パッチ適用、更新
  • Certificates(証明書): 読み取り
なし なし
オブザーバビリティ閲覧者 obs-system 名前空間: 読み取り obs-system 名前空間: 読み取り なし
OCLCM Debugger oclcm-debugger:
  • コンポーネント: 作成と読み取り
  • コンポーネントのロールアウトとサブコンポーネント: 読み取り、パッチ適用、更新
  • サブコンポーネントのオーバーライド: 作成、読み取り、更新、パッチ適用
oclcm-debugger-root:
  • コンポーネント: 作成と読み取り
  • コンポーネントのロールアウトとサブコンポーネント: 読み取り、パッチ適用、更新
  • サブコンポーネントのオーバーライド: 作成、読み取り、更新、パッチ適用
なし
OCLCM 閲覧者 oclcm-viewer:
  • コンポーネント、コンポーネントのロールアウト、サブコンポーネント、サブコンポーネントのオーバーライド: 読み取り
oclcm-viewer-root:
  • コンポーネント、コンポーネントのロールアウト、サブコンポーネント、サブコンポーネントのオーバーライド: 読み取り
なし
組織管理者
  • 組織のカスタム リソース(CR): 読み取りと書き込み
  • 組織のアップグレードとリリース メタデータ: 読み取り
なし なし
組織の課金管理者
  • シークレット、バケット、データベース バックアップ プラン、データベース クラスタ: 作成、読み取り、更新、パッチ適用、削除
  • Pod、データベースのインポート、データベースのエクスポート、データベースの復元: 作成、読み取り、削除
  • ジョブ、cron ジョブ、課金リソース: 読み取り
なし なし
組織の課金管理者システム クラスタ なし
  • Pod: 作成、読み取り、更新、パッチ適用、削除
  • バックアップ リポジトリと証明書: 読み取り、更新、パッチ適用
なし
組織の課金閲覧者 請求リソース、組織、シークレット、Pod: 読み取り なし なし
組織システム アーティファクト管理管理者
  • Harbor プロジェクト: 管理、読み取り、書き込み、表示、作成、パッチ適用、削除
  • Harbor ユーザー認証情報: 読み取り、作成、削除
なし なし
PERF Admin Monitor PERF バケット、サービス アカウント、シークレット: 読み取り なし なし
PERF 管理リソースのメンテナンス担当者
  • 仮想マシン リソース、バケット、ロール、ロール バインディング、プロジェクト サービス アカウント、KMS 鍵: 読み取りと削除
  • サービス アカウントとシークレット: 読み取り
なし なし
PERF Debugger
  • Jobs: 作成、読み取り、削除
  • CronJobsConfigMap: 作成、読み取り、パッチ適用、削除
なし なし
PERF システム モニター Pod、ConfigMap、cron ジョブ: 読み取り なし なし
PERF システム リソースの保守担当者
  • サービスとサービス アカウント: 読み取りと削除
  • Job と cron ジョブ: 読み取り
なし なし
PNET Debugger なし
  • PNET デプロイとデプロイログ: 読み取り、パッチ適用、更新
  • Pod、Pod ログ、サブネット クレーム、スイッチ: 読み取り
なし
PNET モニター なし PNET デプロイ、デプロイログ、Pod、Pod ログ、サブネット クレーム、スイッチ: 読み取り なし
ポリシー管理者 制約: 作成、編集、削除 なし なし
Remote Logger 管理者 デプロイ: 読み取り、更新、パッチ適用、削除 デプロイ: 読み取り、更新、パッチ適用、削除 なし
Remote Logger Viewer デプロイ: 読み取り デプロイ: 読み取り なし
ルート Cortex Alertmanager 編集者 なし Cortex Alertmanager、ロギング ルール、モニタリング ルールのカスタム リソース: 作成、削除、読み取り、パッチ適用、更新 なし
Root Cortex Alertmanager 閲覧者 なし Cortex Alertmanager、ロギングルール、モニタリングルールのカスタム リソース: 読み取り なし
Root Cortex Prometheus Viewer なし Cortex システムと Cortex Prometheus: 読み取り なし
ルート セッション管理者 なし Istio リソース マネージャー: 作成、読み取り、更新、削除、パッチ適用 なし
セキュリティ管理者
  • IAMRoleBindingIAMRole: 作成、読み取り、更新、削除
  • GKE Identity Service カスタム リソース(CR): 読み取りと書き込み
なし 組織の IAM 管理者と他のすべての IO ロール
セキュリティ閲覧者
  • IAMRoleBinding: 既読
  • IAMRole: 既読
  • GKE Identity Service カスタム リソース(CR): 読み取り
なし なし
SERV 管理者デバッガ ClusterRoleBinding
  • Servers: Get、List、Patch、Update、Delete、Watch
  • Baremetalhosts: Get、List、Patch、Update、Delete、Watch
  • Certificates: Get、List、Patch、Update、Delete、Watch
  • Ospolicies: Get、List、Patch、Update、Delete、Watch
  • Deployments: 取得、一覧表示、更新、パッチ適用、監視
  • Deployments/Scale: 取得、一覧表示、更新、パッチ適用、監視
  • Deployments/Logs: 取得、一覧表示、更新、パッチ適用、監視
  • Pods: 取得、一覧表示、視聴
  • Pods/Logs: 取得、一覧表示、視聴
  • Nodepools: 取得、一覧表示、視聴
  • Nodepoolclaims: 取得、一覧表示、視聴
  • Nodeupgradetasks: 取得、一覧表示、更新、パッチ適用、監視
  • Trafficpolicies: 取得、一覧表示、更新、パッチ適用、監視
  • Cells: 取得、一覧表示、視聴
  • Ocittopologies: 取得、一覧表示、視聴
  • Torswitches: 取得、一覧表示、視聴
  • Organizations: 取得、一覧表示、視聴
  • Hsmclusters: 取得、一覧表示、視聴
なし なし
SERV 管理者がシークレットをモニタリングする RoleBinding
  • Secrets: Get、List、Patch、Update、Delete、Watch
なし なし
SERV 管理モニター ClusterRoleBinding
  • Servers: 取得、一覧表示、視聴
  • Baremetalhosts: 取得、一覧表示、視聴
  • Certificates: 取得、一覧表示、視聴
  • Ospolicies: 取得、一覧表示、視聴
  • Deployments: 取得、一覧表示、視聴
  • Deployments/Scale: 取得、一覧表示、視聴
  • Deployments/Logs: 取得、一覧表示、視聴
  • Pods: 取得、一覧表示、視聴
  • Pods/Logs: 取得、一覧表示、視聴
  • Nodepools: 取得、一覧表示、視聴
  • Nodeupgradetasks: 取得、一覧表示、視聴
  • Trafficpolicies: 取得、一覧表示、視聴
  • Cells: 取得、一覧表示、視聴
  • Ocittopologies: 取得、一覧表示、視聴
なし なし
SERV 管理者シークレット モニター RoleBinding
  • Secrets: 取得、一覧表示、視聴
なし なし
Service Now 管理者 DnsregistrationsProjectnetworkpoliciesVirtualservicesEnvoyfiltersDestinationrulesMonitoringtargetsMonitoringrulesDashboardsProbes: 読み取りと書き込み なし なし
Service Now 管理者 なし サービス、ConfigMap、Pod ログ、Secret: 読み取りと書き込み なし
SIEM エクスポート インフラストラクチャ作成者 SIEMInfraForwarder カスタム リソースとシークレット: 取得、作成、読み取り SIEMInfraForwarder カスタム リソースとシークレット: 取得、作成、読み取り なし
SIEM エクスポート インフラストラクチャ編集者 SIEMInfraForwarder カスタム リソースとシークレット: 取得、読み取り、更新、削除、パッチ適用 SIEMInfraForwarder カスタム リソースとシークレット: 取得、読み取り、更新、削除、パッチ適用 なし
SIEM エクスポート インフラストラクチャ閲覧者 SiemInfraForwarder カスタム リソースとシークレット: 読み取り SiemInfraForwarder カスタム リソースとシークレット: 読み取り なし
システム アーティファクト管理管理者 HarborProjects: 管理者、作成、読み取り、書き込み、削除、表示
  • Harbor プロジェクトとユーザー認証情報: 作成、削除、パッチ適用、読み取り
  • HarborProjects: 管理者、読み取り、書き込み
  • アーティファクトの配布: 作成、削除、更新、読み取り
  • image-label-map configmap: 作成、削除、更新、読み取り
  • サーバー、トラストストア ConfigMap: 読み取り
なし
システム アーティファクト管理シークレット管理者 なし
  • クラスタ内レジストリ: 読み取り
  • レジストリ ミラーのアップグレード: 作成、読み取り、更新、削除
なし
システム Artifact Registry Harbor 管理者 Harbor プロジェクト: 作成、読み取り、更新、パッチ適用、削除 Harbor プロジェクト: 作成、読み取り、更新、パッチ適用、削除 なし
システム Artifact Registry Harbor 読み取り なし Harbor プロジェクト: 読み取り なし
System Artifact Registry Harbor ReadWrite なし Harbor プロジェクト: 作成、読み取り、書き込み なし
システム Artifact Registry デバッガ sar-debugger:
  • Harbor クラスタ、シークレット、配布ポリシー、手動配布、ConfigMap: 作成、読み取り、更新、パッチ適用、削除
  • Harbor ユーザー認証情報、PVC、Pod、Harbor ロボット アカウント: 作成、読み取り、削除
  • リリース メタデータ、組織、データベース クラスタ、Harbor プロジェクト、証明書、サーバー、クラスタ: 読み取り
  • データベースと CRD: 読み取りと削除
  • デプロイ: 読み取り、更新、パッチ適用、削除
  • 永続ボリューム: 読み取り、更新、パッチ適用
sar-debugger-root:
  • Harbor クラスタ、シークレット、配布ポリシー、手動配布、ConfigMap: 作成、読み取り、更新、パッチ適用、削除
  • PVC、Pod、Harbor ロボット アカウント: 作成、読み取り、削除
  • リリース メタデータ、組織、データベース クラスタ、Harbor プロジェクト、証明書、サーバー、クラスタ: 読み取り
  • データベースと CRD: 読み取りと削除
  • デプロイ: 読み取り、更新、パッチ適用、削除
  • 永続ボリューム: 読み取り、更新、パッチ適用
なし
システム Artifact Registry モニター sar-monitor:
  • Harbor クラスタ、シークレット、CRD: 読み取り
  • Harbor ユーザー認証情報: 作成、読み取り、削除
sar-monitor-root:
Harbor クラスタ、シークレット、CRD: 読み取り
なし
システム クラスタ管理者 なし システム クラスタ: 作成、削除、更新、読み取り なし
システム クラスタ DNS デバッガ なし
  • デプロイとデプロイログ: 読み取り
  • Pod: 作成と読み取り
なし
システム クラスタ UNET デバッガ
  • Configmaps: 取得、作成、更新
  • Deployment、Deployment ログ、DaemonSet、DaemonSet ログ: 取得、パッチ適用、更新
  • Pod と Pod ログ: 取得、読み取り、作成、削除
  • サービス、ネットワーク ポリシー、Cilium: 取得、読み取り、作成、更新、削除
  • フローログとフローログのステータス: 取得、読み取り、作成、パッチ適用、更新、削除
なし なし
システム クラスタ UNET モニター プロジェクト、プロジェクト ネットワーク ポリシー、ConfigMap、シークレット、証明書、バンドル、デプロイ、DaemonSet、StatefulSet、Pod、Pod ログ、サービス、エンドポイント、エンドポイント スライス、ネットワーク ポリシー、ネットワーク ロギング、ネットワーク、ネットワーク インターフェース、ネットワーキング、仮想マシン、仮想マシン インスタンス、クラスタ CIDR 構成、フローログ、フローログ ステータス、BGP ピア、BGP アドバタイズ ルート、BGP 受信ルート、BGP セッション、BGP ロードバランサ、下り(外向き)NAT ポリシー、ネットワーク ゲートウェイ グループ、ネットワーク ゲートウェイ ノード、フラット IP モード、マルチクラスタ接続構成、VPN トンネル、トラフィック ステアリング、ConfigMap 転送、シークレット転送、ヘルスチェック、ノードプール クレーム、ノードプール、アドオン構成: 取得と読み取り なし なし
システム クラスタ Vertex AI デバッガ Vertex AI プラットフォーム: 作成、読み取り、更新、パッチ適用、削除 なし なし
システム クラスタ閲覧者 なし システム クラスタ: 読み取りと書き込み なし
Tenable Nessus 管理者 DestinationRulesDnsRegistrationsProjectNetworkPoliciesPeerAuthenticationVirtualServicesAuditLoggingTargets、シークレット: 読み取り / 書き込み
  • DestinationRulesVirtualServicesDnsRegistrationsPeerAuthenticationsPodServiceSecret: 読み取りと書き込み
  • システム クラスタ: 読み取り、書き込み、更新
  • VM、VM ディスク、VM アクセス リクエスト、VM 外部アクセス、VM バックアップ リクエスト、VM バックアップ、VM 復元リクエスト、VM 復元: 作成、読み取り、更新、削除、パッチ適用
  • VM の再起動: 更新
  • VM イメージ、VM バックアップ プラン、VM バックアップ テンプレート: 読み取り
なし
Tenable Nessus 管理者 Nessus の管理用のネットワーキング コンポーネント: 読み取りと書き込み なし なし
Transfer Appliance リクエスト管理者 Transferappliancerequests: 読み取りと書き込み なし なし
UI Debugger バックエンド UI サーバー: 読み取り、パッチ適用、更新 なし なし
UNET CLI 組織管理者モニター
  • ネットワーク リソース、シークレット、ConfigMap、Cilium エンドポイント、VM、VM ランタイム、クラスタ、Namespace: 読み取り
  • Pods: 読み取りと作成
なし なし
UNET CLI ルート管理者モニター なし
  • ネットワーク リソース、Secret、ConfigMap、Cilium エンドポイント、Namespace: 読み取り
  • Pods: 読み取りと作成
なし
UNET CLI システム モニター なし
  • ネットワーキング リソース、シークレット、ConfigMap、Cilium エンドポイント、VM、VM ランタイム、Deployment、クラスタ、Namespace、CRD: 読み取り
  • Pods: 読み取りと作成
なし
UNET CLI ユーザー モニター なし
  • ネットワーキング リソース、シークレット、構成マップ、Cilium エンドポイント、仮想マシン(VM)、VM ランタイム、デプロイ、クラスタ、Namespace、CRD: 読み取り
  • Pods: 読み取りと作成
なし
管理者をアップグレードする なし
  • Harbor CA 証明書のシークレットと OS のアップグレード: 読み取り
  • ReleaseMetadataUserClusterMetadata: 作成と読み取り
  • ServersCephClustersAuditLoggingTargets: 読み取り
  • アドオンのアップグレード、ConfigMap、ルート管理クラスタ、CRD: 読み取り、更新、パッチ適用
なし
アップグレード デバッガ なし
  • リソースのアップグレード: 作成、読み取り、更新、削除、パッチ適用
  • Harbor プロジェクト: Harbor-admin
なし
ユーザー クラスタ デバッガ なし ユーザー クラスタ: 取得、読み取り、作成、更新、パッチ適用、削除 なし
ユーザー クラスタ DNS デバッガ なし
  • Deployment、Deployment ログ、Pod、Pod ログ: 読み取り
  • Pod: 作成
なし
ユーザー クラスタ UNET デバッガ なし
  • ConfigMap: 取得、更新、読み取り
  • Deployment、Deployment ログ、DaemonSet、DaemonSet ログ: 取得、読み取り、パッチ適用、更新
  • Pod と Pod ログ: 取得、読み取り、作成、削除
  • サービス、Cilium、ネットワーク ポリシー: 取得、読み取り、作成、更新、削除
  • フローログとフローログのステータス: 取得、読み取り、作成、パッチ適用、更新、削除
なし
ユーザー クラスタ UNET モニター なし プロジェクト、プロジェクト ネットワーク ポリシー、ConfigMap、シークレット、証明書、証明書発行者、バンドル、デプロイ、DaemonSet、StatefulSet、Pod、Pod ログ、Service、Endpoint、EndpointSlice、ネットワーク ポリシー、ネットワーク ロギング、Cilium、ネットワーク、ネットワーク インターフェース、仮想マシン、仮想マシン インスタンス、ネットワーキング、クラスタ CIDR 構成、フラット IP モード、ConfigMap 転送、シークレット転送、ヘルスチェック、ノードプール クレーム、ノードプール、アドオン構成、フローログ、フローログ ステータス、BGP ピア、BGP アドバタイズ ルート、BGP 受信ルート、BGP セッション、BGP ロードバランサ、下り(外向き)NAT ポリシー、ネットワーク ゲートウェイ グループ、ネットワーク ゲートウェイ ノード、フラット IP モード、マルチクラスタ接続構成、VPN トンネル、トラフィック ステアリング: 取得と読み取り なし
Vertex AI Debugger なし
  • Vertex AI プラットフォーム、デプロイ、プロジェクト、パッケージ: 作成、読み取り、更新、削除、パッチ適用
  • シークレット: 読み取りと削除
  • 事前トレーニング済み API: 読み取り
なし
管理プレーン API サーバーの VPN デバッガ なし
  • VPNGateway: 作成、読み取り、書き込み
  • PeerGateway: 作成、読み取り、書き込み
  • VPNBGPPeer: 作成、読み取り、書き込み
  • VPNTunnel: 作成、読み取り、書き込み
なし
境界クラスタの VPN デバッガ なし
  • NetworkGatewayNodes: 作成、読み取り、書き込み
  • NetworkGatewayGroups: 作成、読み取り、書き込み
  • BGPAdvertisedRoutes: 作成、読み取り、書き込み
  • BGPReceivedRoutes: 作成、読み取り、書き込み
  • BGPPeers: 作成、読み取り、書き込み
  • BGPSessions: 作成、読み取り、書き込み
  • VPNTunnels: 作成、読み取り、書き込み
  • TrafficSteering: 作成、読み取り、書き込み
なし

PA オーディエンス グループと事前定義された ID

PA 対象グループ
名前 Kubernetes リソース名 初期管理者 レベル
AI Platform 管理者 ai-platform-admin 誤り 組織
請求閲覧者 billing-viewer 誤り 組織
バケット管理者 bucket-admin 誤り 組織
バケット オブジェクト管理者 bucket-object-admin 誤り 組織
バケット オブジェクト閲覧者 bucket-object-viewer 誤り 組織
CTM キーエディタ ctmkey-editor 誤り 組織
CTM キー閲覧者 ctmkey-viewer 誤り 組織
DR バックアップ管理者 dr-backup-admin 誤り 組織
DR システム管理者 dr-system-admin 誤り 組織
フローログ管理者 flowlog-admin 誤り 組織
フローログ ビューア flowlog-viewer 誤り 組織
GDCH 属性による制限ポリシー管理者 gdchrestrictbyattributes-policy-admin 誤り 組織
GDCH 制限付きサービス ポリシー管理者 gdchrestrictedservice-policy-admin 誤り 組織
グローバル PNP 管理者 global-project-networkpolicy-admin 誤り 組織
IdP 連携管理者 idp-federation-admin 誤り 組織
Interconnect 管理者 interconnect-admin 誤り 組織
KMS ローテーション ジョブ管理者 kms-rotationjob-admin 誤り 組織
ログクエリツール log-query-api-querier 誤り プロジェクト
Marketplace サービス編集者 marketplace-service-editor 誤り 組織
組織のネットワーク ポリシー管理者 org-network-policy-admin 誤り 組織
組織セッション管理者 org-session-admin 誤り 組織
組織のバックアップ管理者 organization-backup-admin 誤り 組織
組織クラスタ バックアップ管理者 organization-cluster-backup-admin 誤り 組織
組織の Grafana 閲覧者 organization-grafana-viewer 誤り 組織
組織 IAM 管理者 organization-iam-admin 正しい 組織
組織 IAM 閲覧者 organization-iam-viewer 誤り 組織
組織のデータベース管理者 organization-db-admin 誤り 組織
組織のアップグレード管理者 organization-upgrade-admin 誤り 組織
組織アップグレード閲覧者 organization-upgrade-viewer 誤り 組織
プロジェクト作成者 project-creator 誤り 組織
プロジェクト編集者 project-editor 誤り 組織
SIEM エクスポート組織の作成者 siemexport-org-creator 誤り プロジェクト
SIEM エクスポート組織編集者 siemexport-org-editor 誤り プロジェクト
SIEM エクスポート組織閲覧者 siemexport-org-viewer 誤り プロジェクト
システム クラスタ バックアップ リポジトリ管理者 system-cluster-backup-repository-admin 誤り 組織
システム クラスタ VM バックアップ管理者 system-cluster-vm-backup-admin 誤り 組織
Transfer Appliance リクエスト作成者 transfer-appliance-request-creator 誤り 組織
ユーザー クラスタ管理者 user-cluster-admin 誤り 組織
ユーザー クラスタ バックアップ管理者 user-cluster-backup-admin 誤り 組織
ユーザー クラスタ CRD 閲覧者 user-cluster-crd-viewer 誤り 組織
ユーザー クラスタ デベロッパー user-cluster-developer 誤り 組織
VPN 管理者 vpn-admin 誤り プロジェクト
VPN 閲覧者 vpn-viewer 誤り プロジェクト

PA アクセスロール

PA 対象グループ
名前 組織管理者のクラスタ権限 ユーザー クラスタの権限 エスカレーション先
AI Platform 管理者 AI プラットフォームのユーザー インターフェース(UI): 読み取りと書き込み なし なし
バックアップ リポジトリ管理者
  • バックアップ リポジトリ: 作成、読み取り、削除
  • クラスタ情報: 読み取り
なし なし
請求閲覧者 SKU の説明、マシン インベントリ、フリート、請求書、構成: 読み取り なし なし
バケット管理者 バケットとオブジェクト: 読み取りと書き込み なし なし
バケット オブジェクト管理者
  • バケット: 読み取り
  • オブジェクト: 読み取りと書き込み
なし なし
バケット オブジェクト閲覧者 バケットとオブジェクト: 読み取り なし なし
CTM キーエディタ CTMKey リソース: 読み取りと削除 なし なし
CTM キー閲覧者 CTMKey リソース: 読み取り なし なし
DR バックアップ管理者
  • BackupRepository リソース: 取得、一覧表示、作成、パッチ適用、削除
  • BackupPlan リソース: 取得、一覧表示、作成、パッチ適用、削除
  • ManualBackupRequest リソース: 取得、一覧表示、作成、パッチ適用、削除
  • Backup リソース: 取得と一覧表示
なし なし
DR システム管理者 シークレット、バケット、ロール、ロール バインディング、サービス アカウント: 読み取りと書き込み なし なし
フローログ管理者 フローログ リソース: 読み取りと書き込み なし なし
フローログ ビューア フローログ リソース: 読み取り なし なし
GDCH 属性による制限ポリシー管理者 GDCH 制限付き属性ポリシー: 作成、編集、削除 なし なし
GDCH 制限付きサービス ポリシー管理者 GDCH 制限付きサービス ポリシー: 作成、編集、削除 なし なし
グローバル PNP 管理者
  • プロジェクト ネットワーク ポリシー: 取得、一覧表示、作成、パッチ適用、更新、削除
  • プロジェクト ネットワーク ポリシーのレプリカ: 取得、一覧表示、作成、パッチ適用、更新、削除
なし なし
IdP 連携管理者 ID プロバイダの構成とシークレット: 作成、読み取り、更新、パッチ適用、削除 なし なし
Interconnect 管理者
  • Interconnect アタッチメント: 取得、一覧表示、監視、作成、更新、削除、パッチ適用
  • 添付ファイル グループ: 取得、一覧表示、監視、作成、更新、削除、パッチ適用
なし なし
KMS ローテーション ジョブ管理者 RotationJob リソース: 作成、読み取り、更新、削除 なし なし
ログクエリツール Log Query API プロジェクト ログ: 読み取り なし なし
Marketplace サービス編集者
  • Marketplace サービス: 読み取り、更新、削除
  • クラスタ情報: 読み取り
なし なし
組織のネットワーク ポリシー管理者 platform 名前空間の OrganizationNetworkPolicy: 作成、読み取り、更新、削除 なし なし
組織セッション管理者 Istio 認可リソース: 作成、読み取り、更新、削除 なし なし
組織のバックアップ管理者
  • BackupRepositoryManagers、バックアップ プラン、手動バックアップ リクエスト、バックアップ リクエストの削除、バックアップ リポジトリ、VM バックアップ テンプレート、VM バックアップ リクエスト、VM 復元リクエスト、VM バックアップ削除リクエスト: 作成、読み取り、削除
  • シークレット: 作成
  • ボリューム バックアップとクラスタ情報: 読み取り
  • VM バックアップ プラン、VM バックアップ、VM 復元: 読み取りと削除
なし なし
組織クラスタ バックアップ管理者
  • ClusterBackupRepository: 作成、取得、一覧表示、監視、パッチ適用、更新、削除
  • ManualClusterBackupRequest 作成、取得、一覧表示、監視、削除
  • ManualClusterRestoreRequest 作成、取得、一覧表示、監視、削除
  • ClusterRestore 作成、取得、一覧表示、監視、削除
  • ClusterBackupPlan 作成、取得、一覧表示、監視、更新、削除
  • ClusterRestorePlan 作成、取得、一覧表示、監視、更新、削除
  • ClusterBackup 取得、一覧表示、監視
  • ClusterVolumeBackup 取得、一覧表示、監視
  • ClusterVolumeRestore 取得、一覧表示、監視
なし なし
組織の Grafana 閲覧者 GrafanaSystem と Grafana: 読み取りと書き込み なし なし
組織の IAM 管理者

  • IAMRoleBindingIAMRole: 作成、読み取り、更新、削除
  • プロジェクトの名前空間を一覧表示する
なし プロジェクト IAM 管理者と他のすべての PA ロール
組織の IAM 閲覧者
  • ロールベース アクセス制御(RBAC)オブジェクト: 読み取り
  • IAMRoleIAMRoleBinding: 読み取り
なし なし
組織のデータベース管理者
  • シークレット、データベース バージョン、フラグ、メンテナンス ポリシー、ソフトウェア ライブラリ、データベース プロジェクトのプロパティ: 読み取り
  • バックアップ プランとデータベース クラスタ: 作成、読み取り、更新、削除
  • インポート、復元、フェイルオーバー: 作成、読み取り、削除
なし なし
組織のアップグレード管理者 メンテナンスの時間枠: 取得、一覧表示、監視、更新、パッチ適用 なし なし
組織アップグレード閲覧者 メンテナンスの時間枠: 取得、一覧表示、監視 なし なし
プロジェクト作成者
  • プロジェクトのカスタム リソース(CR): 読み取りと作成
  • フリート CR: 読み取りと作成
  • クラスタ: 読み取り
  • ATAT ポートフォリオ シークレット: 読み取り、表示、更新
なし なし
プロジェクト編集者
  • プロジェクトのカスタム リソース(CR): 読み取り、削除、パッチ適用、更新、表示
  • フリート CR: 読み取りと削除
  • クラスタ CR: 読み取り
なし なし
SIEM エクスポート組織の作成者 SIEMOrgForwarder カスタム リソースとシークレット: 取得、作成、読み取り なし なし
SIEM エクスポート組織編集者 SIEMOrgForwarder カスタム リソースとシークレット: 取得、読み取り、更新、削除、パッチ適用 なし なし
SIEM エクスポート組織閲覧者 SIEMOrgForwarder カスタム リソースとシークレット: 読み取り なし なし
システム クラスタ バックアップ リポジトリ管理者 バックアップ リポジトリ: 取得、読み取り、作成、削除 なし なし
システム クラスタ VM バックアップ管理者
  • バックアップ リポジトリ、VM バックアップ テンプレート、VM バックアップ リクエスト、VM 復元リクエスト: 作成、読み取り、削除
  • VM バックアップ プラン、VM バックアップ、VM 復元: 読み取りと削除
なし なし
Transfer Appliance リクエスト作成者 TransferApplianceRequest カスタム リソース(CR): 読み取りと作成 なし なし
ユーザー クラスタ管理者
  • UserClusterUpgrade: 読み取りと書き込み
  • UserClusterMetadataClusterBgpRoutersInventoryMachines、プロジェクト カスタム リソース(CR): 読み取り
  • CidrClaims: 作成、読み取り、更新、削除
  • Namespace: 作成と削除
  • ClusterCidrConfigs とクラスタ: 作成、読み取り、更新、パッチ適用、削除
  • NodeUpgrades: 読み取り、作成、パッチ適用、更新
  • HarborClustersProjectsUserClusterUpgradeRequests: 読み取り
  • ClustersNodePoolClaims: 読み取りと書き込み
  • NodePoolsMachineClassesVirtualMachineTypesClusterInfos: 読み取り
なし
ユーザー クラスタ バックアップ管理者 なし
  • 手動バックアップと復元のリクエスト、バックアップの削除リクエスト、復元、バックアップ リポジトリ: 作成、読み取り、削除、更新、パッチ適用
  • バックアップ プランと復元プラン: 作成、読み取り、削除
  • バックアップ、ボリューム バックアップ、ボリューム復元: 読み取り
  • ClusterInfo: 既読
なし
ユーザー クラスタ CRD 閲覧者 なし CustomResourceDefinitions: 既読 なし
ユーザー クラスタ デベロッパー なし クラスタ: 読み取りと書き込み なし
ユーザー クラスタ ノード閲覧者 なし クラスタ: 読み取り なし
VPN 管理者 なし
  • VPNGateway: 作成、読み取り、書き込み
  • PeerGateway: 作成、読み取り、書き込み
  • VPNBGPPeer: 作成、読み取り、書き込み
  • VPNTunnel: 作成、読み取り、書き込み
なし
VPN 閲覧者 なし
  • VPNGateway: 既読
  • PeerGateway: 既読
  • VPNBGPPeer: 既読
  • VPNTunnel: 既読
なし

AO オーディエンス グループと事前定義済みの ID

AO 視聴者グループ
名前 Kubernetes リソース名 初期管理者 レベル
AI OCR デベロッパー ai-ocr-developer 誤り プロジェクト
AI Speech デベロッパー ai-speech-developer 誤り プロジェクト
AI Translation Developer ai-translation-developer 誤り プロジェクト
バックアップ作成ツール backup-creator 誤り プロジェクト
Certificate Authority Service 管理者 certificate-authority-service-admin 誤り プロジェクト
ダッシュボード エディタ dashboard-editor 誤り プロジェクト
ダッシュボード閲覧者 dashboard-viewer 誤り プロジェクト
グローバル ロードバランサ管理者 global-load-balancer-admin 誤り プロジェクト
Harbor インスタンス管理者 harbor-instance-admin 誤り プロジェクト
Harbor インスタンス閲覧者 harbor-instance-viewer 誤り プロジェクト
Harbor プロジェクト作成者 harbor-project-creator 誤り プロジェクト
K8s NetworkPolicy 管理者 k8s-networkpolicy-admin 誤り プロジェクト
KMS 管理者 kms-admin 誤り プロジェクト
KMS 作成者 kms-creator 誤り プロジェクト
KMS デベロッパー kms-developer 誤り プロジェクト
KMS 鍵のエクスポート管理者 kms-keyexport-admin 誤り プロジェクト
KMS 鍵インポート管理者 kms-keyimport-admin 誤り プロジェクト
KMS 閲覧者 kms-viewer 誤り プロジェクト
Kubernetes ネットワーク ポリシー管理者 k8s-networkpolicy-admin 誤り プロジェクト
ロードバランサ管理者 load-balancer-admin 誤り プロジェクト
Marketplace 編集者 marketplace-editor 誤り プロジェクト
MonitoringRule エディタ monitoringrule-editor 誤り プロジェクト
MonitoringRule 閲覧者 monitoringrule-viewer 誤り プロジェクト
MonitoringTarget 編集者 monitoringtarget-editor 誤り プロジェクト
MonitoringTarget 閲覧者 monitoringtarget-viewer 誤り プロジェクト
Namespace Admin namespace-admin 誤り プロジェクト
NAT 閲覧者 nat-viewer 誤り プロジェクト
ObservabilityPipeline 編集者 observabilitypipeline-editor 誤り プロジェクト
ObservabilityPipeline 閲覧者 observabilitypipeline-viewer 誤り プロジェクト
プロジェクト バケット管理者 project-bucket-admin 誤り プロジェクト
プロジェクト バケット オブジェクト管理者 project-bucket-object-admin 誤り プロジェクト
プロジェクト バケット オブジェクト閲覧者 project-bucket-object-viewer 誤り プロジェクト
Project Cortex Alertmanager 閲覧者 project-cortex-alertmanager-viewer 誤り プロジェクト
Project Cortex Prometheus Viewer project-cortex-prometheus-viewer 誤り プロジェクト
プロジェクト Grafana 閲覧者 project-grafana-viewer 誤り プロジェクト
プロジェクト IAM 管理者 project-iam-admin 正しい プロジェクト
プロジェクトの NetworkPolicy 管理者 project-networkpolicy-admin 誤り プロジェクト
プロジェクト データベース管理者 project-db-admin 誤り プロジェクト
プロジェクト DB エディタ project-db-editor 誤り プロジェクト
プロジェクト DB 閲覧者 project-db-viewer 誤り プロジェクト
プロジェクト閲覧者 project-viewer 誤り プロジェクト
プロジェクト VirtualMachine 管理者 project-vm-admin 誤り プロジェクト
プロジェクト VirtualMachine イメージ管理者 project-vm-image-admin 誤り プロジェクト
シークレット管理者 secret-admin 誤り プロジェクト
シークレット閲覧者 secret-viewer 誤り プロジェクト
サービス構成管理者 service-configuration-admin 誤り プロジェクト
サービス構成閲覧者 service-configuration-viewer 誤り プロジェクト
システム クラスタ VM バックアップ作成者 system-cluster-vm-backup-creator 誤り プロジェクト
ボリューム レプリケーション管理者 app-volume-replication-admin 誤り クラスタ
Workbench Notebooks 管理者 workbench-notebooks-admin 誤り プロジェクト
Workbench Notebooks 閲覧者 workbench-notebooks-viewer 誤り プロジェクト

AO アクセスロール

AO 視聴者グループ
名前 組織管理者のクラスタ権限 ユーザー クラスタの権限 エスカレーション先
AI OCR デベロッパー OCR リソース: 読み取りと書き込み なし なし
AI Speech デベロッパー 音声リソース: 読み取りと書き込み なし なし
AI Translation Developer 翻訳リソース: 読み取りと書き込み なし なし
バックアップ作成ツール なし
  • 手動バックアップと復元: 作成、読み取り、削除
  • バックアップ、復元、バックアップ プラン、復元プラン、ボリューム バックアップ、ボリューム復元、バックアップ削除リクエスト: 読み取り
なし
Certificate Authority Service 管理者 認証局と証明書リクエスト: 取得、一覧表示、監視、更新、作成、削除、パッチ適用 なし なし
ダッシュボード エディタ Dashboard カスタム リソース: 取得、読み取り、作成、更新、削除、パッチ適用 なし なし
ダッシュボード閲覧者 Dashboard カスタム リソース: 取得と読み取り なし なし
グローバル ロードバランサ管理者 なし
  • HealthCheck: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • BackendService: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • ForwardingRuleExternal: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • ForwardingRuleInternal: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
なし
Harbor インスタンス管理者 Harbor インスタンス: 作成、読み取り、更新、削除、パッチ適用 なし なし
Harbor インスタンス閲覧者 Harbor インスタンス: 読み取り なし なし
K8s NetworkPolicy 管理者 NetworkPolicy リソース: 作成、読み取り、取得、更新、削除、パッチ適用 なし なし
KMS 管理者
  • AEADKey: 作成、読み取り、更新、削除、暗号化、復号
  • SigningKey: 作成、読み取り、更新、削除、署名
  • KeyImportKeyExport: 読み取り
なし なし
KMS 作成者 AEADKeySigningKey: 作成と読み取り なし なし
KMS デベロッパー
  • プロジェクト Namespace の AEADKeys: 読み取り、暗号化、復号
  • プロジェクト Namespace の SigningKeys: 読み取りと署名
なし なし
KMS 鍵のエクスポート管理者 KeyExport リソース: 作成、読み取り、更新、削除 なし なし
KMS 鍵インポート管理者 KeyImport リソース: 作成、読み取り、更新、削除 なし なし
KMS 閲覧者 AEADKeySigningKeyKeyImportKeyExport: 読み取り なし なし
Kubernetes ネットワーク ポリシー管理者 なし Kubernetes ネットワーク ポリシー: ユーザー クラスタでの読み取りと書き込み なし
ロードバランサ管理者 なし
  • Backend: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • HealthCheck: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • BackendService: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • ForwardingRuleExternal: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
  • ForwardingRuleInternal: 取得、監視、一覧表示、作成、パッチ適用、更新、削除
なし
Marketplace 編集者 なし サービス インスタンス: 作成、更新、削除 なし
MonitoringRule エディタ MonitoringRule カスタム リソース: 作成、読み取り、更新、削除、パッチ適用 なし なし
MonitoringRule 閲覧者 MonitoringRule カスタム リソース: 読み取り なし なし
MonitoringTarget 編集者 MonitoringTarget カスタム リソース: 作成、読み取り、更新、削除、パッチ適用 なし なし
MonitoringTarget 閲覧者 MonitoringTarget カスタム リソース: 読み取り なし なし
Namespace Admin なし すべてのリソース: システム クラスタを除くプロジェクト Namespace の読み取り / 書き込みアクセス権 なし
NAT 閲覧者 なし デプロイ: 取得と読み取り なし
ObservabilityPipeline 編集者 ObservabilityPipeline リソース: 取得、読み取り、作成、更新、削除、パッチ適用 なし なし
ObservabilityPipeline 閲覧者 ObservabilityPipeline リソース: 取得と読み取り なし なし
プロジェクト バケット管理者 バケット: プロジェクトの Namespace での読み取りと書き込み なし なし
プロジェクト バケット オブジェクト管理者
  • バケット: 読み取り
  • オブジェクト: 読み取りと書き込み
なし なし
プロジェクト バケット オブジェクト閲覧者 バケットとオブジェクト: 読み取り なし なし
Project Cortex Alertmanager 閲覧者 Cortex システムと Cortex Alertmanager: 読み取り なし なし
Project Cortex Prometheus Viewer Cortex システムと Cortex Prometheus: 読み取り なし なし
プロジェクト Grafana 閲覧者 Grafana システムと Grafana: 読み取りと書き込み なし なし
プロジェクト IAM 管理者
  • IAMRoleBindingIAMRole: 作成、読み取り、更新、削除、バインド
  • ProjectServiceAccount: 作成、読み取り、更新、削除
  • プロジェクトの名前空間を一覧表示する
なし その他のすべての AO ロール
プロジェクトの NetworkPolicy 管理者 プロジェクト ネットワーク ポリシー: プロジェクト Namespace の読み取りと書き込み なし なし
プロジェクト データベース管理者
  • データベースのバージョン、フラグ、メンテナンス ポリシー、ソフトウェア ライブラリ、データベース プロジェクトのプロパティ: 読み取り
  • バックアップ プランとデータベース クラスタ: 作成、読み取り、更新、削除
  • インポート、エクスポート、復元: 作成、読み取り、削除
  • シークレット: 作成、削除、更新
  • 移行と外部サーバー: 作成、読み取り、更新、削除、パッチ適用
なし なし
プロジェクト DB エディタ
  • データベースのバージョン、フラグ、メンテナンス ポリシー、ソフトウェア ライブラリ、バックアップ プラン、復元: 読み取り
  • インポート: 作成、読み取り、削除
  • データベース クラスタ: 読み取りと更新
  • シークレット: 作成と削除
なし なし
プロジェクト DB 閲覧者 データベースのバージョン、フラグ、メンテナンス ポリシー、ソフトウェア ライブラリ、バックアップ プラン、復元、インポート、エクスポート、データベース クラスタ、フェイルオーバー: 読み取り なし なし
プロジェクト閲覧者 プロジェクト Namespace 内のすべてのリソース: 読み取り なし なし
プロジェクト VirtualMachine 管理者
  • 仮想マシン、ディスク、アクセス リクエスト、外部アクセス、バックアップ リクエスト、バックアップ、復元リクエスト、バックアップ削除リクエスト、復元、パスワード リセット リクエスト: 読み取り、作成、更新、削除
  • 仮想マシンの再起動: Put
  • 仮想マシンイメージ、バックアップ プラン、バックアップ プラン テンプレート: 読み取り
なし なし
プロジェクト VirtualMachine イメージ管理者
  • VM イメージ: 読み取り
  • VM イメージのインポート: 読み取りと書き込み
なし なし
シークレット管理者 Kubernetes Secret: 読み取り、作成、更新、削除、パッチ適用 なし なし
シークレット閲覧者 Kubernetes Secret: 読み取り なし なし
サービス構成管理者 ServiceConfigurations: 読み取りと書き込み なし なし
サービス構成閲覧者 ServiceConfigurations: 既読 なし なし
システム クラスタ VM バックアップ作成者
  • VM バックアップ リクエスト、VM 復元リクエスト: 作成、読み取り、削除
  • VM バックアップ プラン、VM バックアップ プラン テンプレート: 読み取り
  • VM バックアップ、VM 復元: 読み取りと削除
なし なし
ボリューム レプリケーション管理者 Volume failovers, volume relationship replicas: 作成、取得、一覧表示、監視、削除 なし なし
Workbench Notebooks 管理者 なし
  • プロジェクト名前空間の Notebook カスタム リソース(CR): 作成、読み取り、更新、削除
  • Istio を使用するノートブック インスタンス: 読み取りと書き込み
  • ClusterInfo オブジェクト: 読み取り
なし
Workbench Notebooks 閲覧者 なし
  • プロジェクト名前空間の Notebook カスタム リソース(CR): 読み取り
  • Istio を使用するノートブック インスタンス: 読み取りと書き込み
なし
ワークロード閲覧者 なし
  • プロジェクト Namespace の Pod カスタム リソース: 読み取り
  • プロジェクト Namespace の Deployment カスタム リソース: 読み取り
なし

一般的なロール

一般的なロール
名前 Kubernetes リソース名 初期管理者 レベル
AI Platform 閲覧者 ai-platform-viewer 誤り プロジェクト
AIS Monitor ais-monitor 誤り 組織
AIS Debugger ais-debugger 誤り 組織
DB オプション閲覧者 db-options-viewer 誤り プロジェクト
DB UI 閲覧者 db-ui-viewer 誤り プロジェクト
DNS Key Manager dns-key-manager 誤り 組織
DNS サフィックス閲覧者 dnssuffix-viewer 誤り 組織
IAM Debugger iam-debugger 誤り 組織
IAM モニター iam-monitor 誤り 組織
Marketplace サービス閲覧者 marketplace-service-viewer 誤り プロジェクト
Marketplace 閲覧者 marketplace-viewer 誤り プロジェクト
料金計算ツールのユーザー pricingcalculator-user 誤り プロジェクト
プロジェクト ディスカバリ閲覧者 projectdiscovery-viewer 誤り プロジェクト
公開画像ビューア public-image-viewer 誤り 組織
システム Artifact Registry anthos-creds シークレット モニター sar-anthos-creds-secret-monitor 誤り 組織
システム Artifact Registry gpc-system シークレット モニター sar-gpc-system-secret-monitor 誤り 組織
システム Artifact Registry harbor-system シークレット デバッガ sar-harbor-system-secret-debugger 誤り 組織
システム Artifact Registry harbor-system シークレット モニター sar-harbor-system-secret-monitor 誤り 組織
UNET CLI モニター unet-cli-monitor 誤り 組織
UNET デバッガ unet-debugger 誤り 組織
UNET モニター unet-monitor 誤り 組織
Virtual Machine Type ビューア virtualmachinetype-viewer 正しい 組織
VM タイプ閲覧者 vmtype-viewer 誤り 組織

一般的な事前定義の ID とアクセスロール

一般的なロール
名前 管理クラスタの権限 ユーザー クラスタの権限 エスカレーション先
AI Platform 閲覧者 事前トレーニング済みサービス: 読み取り なし なし
AIS Monitor GKE Identity Service リソース: 読み取り なし なし
AIS Debugger GKE Identity Service リソース: 作成、読み取り、更新、削除、パッチ適用 なし なし
DB オプション閲覧者 DBS 構成: 読み取り なし なし
DB UI 閲覧者 DBS UI 構成: 読み取り なし なし
DNS Key Manager シークレットと configmap: 作成、読み取り、更新、削除、パッチ適用 なし なし
DNS サフィックス閲覧者 DNS サフィックス構成マップ: 読み取り なし なし
IAM Debugger
  • iam-system Namespace の IAM リソース: 作成、読み取り、更新、削除、パッチ適用
  • ID プロバイダ構成、クライアント構成、ロール、クラスタロール、組織ロール、プロジェクト ロール、IAM ロール バインディング: 作成、読み取り、更新、削除、パッチ適用
なし なし
IAM モニター
  • iam-system Namespace の IAM リソース: 読み取り
  • ID プロバイダ構成、クライアント構成、IoAuthMethods、IAM ロール テンプレート、IAM ロール バインディング、IAM ロール: 読み取り
なし なし
Marketplace サービス閲覧者 Marketplace サービス: 読み取り なし なし
Marketplace 閲覧者 サービス バージョンとサービス インスタンス: 読み取り なし なし
料金計算ツールのユーザー なし SkuDescriptions: 既読 なし
プロジェクト ディスカバリ閲覧者 プロジェクト: 読み取り なし なし
公開画像ビューア VM イメージ: 読み取り なし なし
システム Artifact Registry anthos-creds シークレット モニター anthos-creds シークレット: 取得と読み取り anthos-creds シークレット: 取得と読み取り なし
システム Artifact Registry gpc-system シークレット モニター gpc-system シークレット: 取得と読み取り gpc-system シークレット: 取得と読み取り なし
システム Artifact Registry harbor-system シークレット デバッガ harbor-system シークレット: 取得、作成、読み取り、更新、パッチ適用、削除 harbor-system シークレット: 取得、作成、読み取り、更新、パッチ適用、削除 なし
システム Artifact Registry harbor-system シークレット モニター harbor-system シークレット: 取得と読み取り harbor-system シークレット: 取得と読み取り なし
システム プロジェクトの VirtualMachine 管理者
  • VM、VM ディスク、VM アクセス リクエスト、VM 外部アクセス: 作成、取得、読み取り、更新、削除、パッチ適用
  • VM バックアップ テンプレート、VM バックアップ リクエスト、VM 復元リクエスト、VM バックアップ削除リクエスト: 作成、読み取り、削除
  • VM バックアップ プラン、VM 復元: 取得、読み取り、削除
  • VM バックアップと VM イメージ: 取得と読み取り
  • VM の再起動: 更新
なし なし
UNET CLI モニター
  • ネットワーキング、BGP ピア、BGP アドバタイズ ルート、BGP 受信ルート、BGP セッション、下り(外向き)NAT ポリシー、ネットワーク ゲートウェイ グループ、ネットワーク ゲートウェイ ノード、ネットワーク、ネットワーク インターフェース、シークレット、ノード、Cilium エンドポイント、仮想マシン、仮想マシン ランタイム、クラスタ、Namespace: 取得と読み取り
  • Pods: 読み取りと作成
なし なし
UNET デバッガ
  • Configmap: 作成と読み取り
  • Deployment、Deployment ログ、DaemonSet、DaemonSet ログ: 取得、パッチ適用、更新
  • Pod と Pod ログ: 取得、読み取り、作成、削除
  • サービスと Cilium クラスタ全体のネットワーク ポリシー: 取得、読み取り、作成、更新、削除
  • フローログとフローログのステータス: 取得、読み取り、作成、パッチ適用、更新、削除
なし なし
UNET モニター プロジェクト、プロジェクト ネットワーク ポリシー、ConfigMap、シークレット、証明書、証明書発行者、バンドル、デプロイ、DaemonSet、StatefulSet、Pod、Pod ログ、Service、Endpoint、EndpointSlice、ネットワーク ポリシー、Cilium、ネットワーク、ネットワーク インターフェース、仮想マシン、仮想マシン インスタンス、ネットワーキング、クラスタ CIDR 構成、フラット IP モード、ConfigMap 転送、シークレット転送、ヘルスチェック、ノードプール クレーム、ノードプール、アドオン構成、フローログ、フローログ ステータス: 取得と読み取り なし なし
Virtual Machine Type ビューア なし VM タイプ: 読み取り なし
VM タイプ閲覧者 VM タイプ: 読み取り なし なし