このセクションの表では、さまざまな事前定義ロールとその権限について説明します。テーブルには次の列が含まれています。
- 名前: ユーザー インターフェース(UI)に表示されるロールの名前。
- Kubernetes リソース名: 対応する Kubernetes カスタム リソースの名前。
- レベル: このロールが組織またはプロジェクトによってスコープ設定されているかどうかを指定します。
- 管理者クラスタまたはユーザー クラスタの権限: このロールが管理者クラスタまたはユーザー クラスタに対して持つ権限。たとえば、読み取り、書き込み、読み取りと書き込み、適用不可(N/A)などの値が考えられます。
- エスカレーション先: このロールが他のロールにエスカレーションするかどうかを指定します。
次の表に、各事前定義ロールに割り当てられている権限の詳細を示します。Google Distributed Cloud(GDC)のエアギャップ オーディエンス グループ(インフラストラクチャ オペレーター(IO)、プラットフォーム管理者(PA)、アプリケーション オペレーター(AO))ごとに個別のテーブルがあります。詳細については、ドキュメントの対象読者をご覧ください。
IO オーディエンス グループと事前定義された ID
組織のグローバル API サーバーで IAMRoleBinding を使用して、事前定義された IAMRole に権限を持つサブジェクトを付与し、組織のすべてのゾーンで一貫してアクセスできるようにします。
| IO 対象グループ | ||||
|---|---|---|---|---|
| 名前 | Kubernetes リソース名 | 初期管理者 | レベル | |
| AIS 管理者 | ais-admin |
誤り | 組織 | |
| AIS Debugger | ais-debugger |
誤り | 組織 | |
| AIS Monitor | ais-monitor |
誤り | 組織 | |
| 任意のアーティファクト クラスタ閲覧者 | arbitrary-artifacts-distributor-cluster-role-cp |
誤り | 組織 | |
| 任意のアーティファクト クラスタ閲覧者 | arbitrary-artifacts-distributor-cluster-role-mp |
誤り | 組織 | |
| 任意のアーティファクト ディストリビュータ | arbitrary-artifacts-distributor-cp |
誤り | 組織 | |
| 任意のアーティファクト ディストリビュータ | arbitrary-artifacts-distributor-mp |
誤り | 組織 | |
| ATAT 管理者 | atat-admin |
誤り | 組織 | |
| AuditLoggingTarget IO Creator | auditloggingtarget-io-creator |
誤り | 組織 | |
| AuditLoggingTarget IO 閲覧者 | auditloggingtarget-io-viewer |
誤り | 組織 | |
| AuditLoggingTarget IO 編集者 | auditloggingtarget-io-editor |
誤り | 組織 | |
| 監査ログ バックアップ復元編集者 | audit-logs-backup-restore-editor |
誤り | 組織 | |
| 監査ログ インフラストラクチャ バケット閲覧者 | audit-logs-infra-bucket-viewer |
誤り | 組織 | |
| AuthzPDP デバッガ | authzpdp-debugger |
誤り | 組織 | |
| バックアップ担当管理者 | backup-admin |
誤り | 組織 | |
| 請求書作成者 | billing-invoice-creator |
誤り | 組織 | |
| Cert Manager システム クラスタ デバッガ | platauth-cert-manager-system-debugger |
誤り | 組織 | |
| Dashboard IO Creator | dashboard-io-creator |
誤り | 組織 | |
| Dashboard IO Editor | dashboard-io-editor |
誤り | 組織 | |
| ダッシュボード IO 閲覧者 | dashboard-io-viewer |
誤り | 組織 | |
| DBS デバッガ | dbs-debugger |
誤り | 組織 | |
| DNS 管理者 | dns-admin |
誤り | 組織 | |
| DNS デバッガ |
|
誤り | 組織 | |
| DNS モニター | dns-monitor |
誤り | 組織 | |
| DNS サフィックス閲覧者 | dns-admin |
誤り | 組織 | |
| DR 管理者 | dr-admin |
誤り | 組織 | |
| DR 復元管理者 | dr-restore-admin |
誤り | 組織 | |
| 緊急 SSH 認証情報管理者 | emergencysshcreds-admin |
誤り | 組織 | |
| EZ Debugger | ez-debugger |
誤り | 組織 | |
| Gatekeeper 管理者 | gatekeeper-admin |
誤り | 組織 | |
| DR システム管理者 | dr-system-admin |
誤り | 組織 | |
| FluentBit IO Creator | fluentbit-io-creator |
誤り | 組織 | |
| FluentBit IO 閲覧者 | fluentbit-io-viewer |
誤り | 組織 | |
| FluentBit IO エディタ | fluentbit-io-editor |
誤り | 組織 | |
| Gemini アーティファクト クラスタ閲覧者 | gemini-artifacts-distributor-cluster-role |
誤り | 組織 | |
| Gemini アーティファクト ディストリビュータ | gemini-artifact-distributor |
誤り | 組織 | |
| Grafana Debugger | grafana-debugger |
誤り | プロジェクト | |
| Grafana 閲覧者 | grafana-viewer |
誤り | 組織 | |
| Harbor インスタンスの認証情報のローテーション | harbor-instance-cred-rotator |
誤り | プロジェクト | |
| Harbor インスタンス デバッガ | harbor-instance-debugger |
誤り | 組織 | |
| Harbor インスタンス デバッガ | harbor-instance-debugger-cp |
誤り | 組織 | |
| Harbor インスタンスのデバッガ プロジェクト ロール | harbor-instance-debugger |
誤り | プロジェクト | |
| Harbor インスタンス オペレーター | harbor-instance-operator |
誤り | 組織 | |
| ハードウェア管理者 | hardware-admin |
誤り | 組織 | |
| HSM 管理者 | hsm-admin |
誤り | 組織 | |
| HSM システム シークレット モニター | hsm-system-secret-monitor |
誤り | 組織 | |
| HSM システム シークレット ローテーター | hsm-system-secret-rotator |
誤り | 組織 | |
| HWDR 管理者 | hardware-dr-admin |
誤り | 組織 | |
| HWDR 閲覧者 | hwdr-viewer |
誤り | 組織 | |
| Kiali 管理者 | kiali-admin |
誤り | 組織 | |
| KMS 管理者 | kms-admin |
誤り | 組織 | |
| KMS システム デバッガ | kms-system-debugger |
誤り | 組織 | |
| KUB IPAM Debugger | kub-ipam-debugger |
誤り | 組織 | |
| KUB モニター | kub-monitor |
誤り | 組織 | |
| LogCollector IO Creator | logcollector-io-creator |
誤り | 組織 | |
| LogCollector IO Viewer | logcollector-io-viewer |
誤り | 組織 | |
| LogCollector IO エディタ | logcollector-io-editor |
誤り | 組織 | |
| LoggingRule IO Creator | loggingrule-io-creator |
誤り | 組織 | |
| LoggingRule IO 閲覧者 | loggingrule-io-viewer |
誤り | 組織 | |
| LoggingRule IO エディタ | loggingrule-io-editor |
誤り | 組織 | |
| LoggingTarget IO Creator | loggingtarget-io-creator |
誤り | 組織 | |
| LoggingTarget IO ビューア | loggingtarget-io-viewer |
誤り | 組織 | |
| LoggingTarget IO エディタ | loggingtarget-io-editor |
誤り | 組織 | |
| ログクエリ API クエリ | log-query-api-querier |
誤り | プロジェクト | |
| MonitoringRule IO 作成者 | monitoringrule-io-creator |
誤り | 組織 | |
| MonitoringRule IO 閲覧者 | monitoringrule-io-viewer |
誤り | 組織 | |
| MonitoringRule IO 編集者 | monitoringrule-io-editor |
誤り | 組織 | |
| MonitoringTarget IO 作成者 | monitoringtarget-io-creator |
誤り | 組織 | |
| MonitoringTarget IO 閲覧者 | monitoringtarget-io-viewer |
誤り | 組織 | |
| MonitoringTarget IO エディタ | monitoringtarget-io-editor |
誤り | 組織 | |
| MZ Global API Portforward | mz-global-api-portforward |
誤り | 組織 | |
| ObservabilityPipeline IO 作成者 | observabilitypipeline-io-creator |
誤り | 組織 | |
| ObservabilityPipeline IO 閲覧者 | observabilitypipeline-io-viewer |
誤り | 組織 | |
| ObservabilityPipeline IO 編集者 | observabilitypipeline-io-editor |
誤り | 組織 | |
| オブザーバビリティ管理者 | observability-admin |
誤り | 組織 | |
| オブザーバビリティ管理者デバッガ | observability-admin-debugger |
誤り | 組織 | |
| オブザーバビリティ デバッガ | observability-debugger |
誤り | 組織 | |
| オブザーバビリティ システム デバッガ | observability-system-debugger |
誤り | 組織 | |
| オブザーバビリティ閲覧者 | observability-viewer |
誤り | 組織 | |
| OCLCM Debugger |
|
誤り | 組織 | |
| OCLCM 閲覧者 |
|
誤り | 組織 | |
| 組織管理者 | organization-admin |
誤り | 組織 | |
| 組織の課金管理者 | organization-billing-admin |
誤り | 組織 | |
| 組織の課金管理者システム クラスタ | organization-billing-admin-system-cluster |
誤り | 組織 | |
| 組織の課金閲覧者 | organization-billing-viewer |
誤り | 組織 | |
| 組織システム アーティファクト管理管理者 | organization-system-artifact-management-admin |
誤り | 組織 | |
| PERF Admin Monitor | perf-admin-monitor |
誤り | 組織 | |
| PERF 管理リソースのメンテナンス担当者 | perf-admin-resource-maintainer |
誤り | プロジェクト | |
| PERF Debugger | perf-debugger |
誤り | プロジェクト | |
| PERF システム モニター | perf-system-monitor |
誤り | プロジェクト | |
| PERF システム リソースの保守担当者 | perf-system-resource-maintainer |
誤り | プロジェクト | |
| PNET Debugger | pnet-debugger |
誤り | 組織 | |
| PNET モニター | pnet-monitor |
誤り | 組織 | |
| ポリシー管理者 | policy-admin |
誤り | 組織 | |
| ポリシー マネージャー | policy-manager |
誤り | 組織 | |
| Remote Logger 管理者 | remote-logger-admin |
誤り | 組織 | |
| Remote Logger Viewer | remote-logger-viewer |
誤り | 組織 | |
| ルート Cortex Alertmanager 編集者 | root-cortex-alertmanager-editor |
誤り | 組織 | |
| Root Cortex Alertmanager 閲覧者 | root-cortex-alertmanager-viewer |
誤り | 組織 | |
| Root Cortex Prometheus Viewer | root-cortex-prometheus-viewer |
誤り | 組織 | |
| ルート セッション管理者 | root-session-admin |
誤り | 組織 | |
| セキュリティ管理者 | security-admin |
正しい | 組織 | |
| セキュリティ閲覧者 | security-viewer |
誤り | 組織 | |
| SERV 管理者デバッガ | serv-admin-debugger |
誤り | 組織 | |
| SERV 管理モニター | serv-admin-monitor |
誤り | 組織 | ClusterRole |
| SERV 管理者がシークレットをモニタリングする | serv-admin-monitor-secrets |
誤り | 組織 | Role |
| SERV 管理者シークレット モニター | serv-admin-secret-monitor |
誤り | 組織 | Role |
| Service Now 管理者 | service-now-admin |
誤り | プロジェクト | |
| Service Now 管理者 | service-now-admin |
誤り | プロジェクト | |
| SIEM エクスポート インフラストラクチャ作成者 | siemexport-infra-creator |
誤り | 組織 | |
| SIEM エクスポート インフラストラクチャ編集者 | siemexport-infra-editor |
誤り | 組織 | |
| SIEM エクスポート インフラストラクチャ閲覧者 | siemexport-infra-viewer |
誤り | 組織 | |
| SiemInfraForwarder IO 作成者 | sieminfraforwarder-io-creator |
誤り | 組織 | |
| SiemInfraForwarder IO 編集者 | sieminfraforwarder-io-editor |
誤り | 組織 | |
| SiemInfraForwarder IO 閲覧者 | sieminfraforwarder-io-viewer |
誤り | 組織 | |
| システム アーティファクト管理管理者 | system-artifact-management-admin |
誤り | 組織 | |
| システム アーティファクト管理シークレット管理者 | system-artifact-management-secrets-admin |
誤り | 組織 | |
| システム Artifact Registry Harbor 管理者 | sar-harbor-admin |
誤り | 組織 | |
| システム Artifact Registry Harbor 読み取り | sar-harbor-read |
誤り | 組織 | |
| System Artifact Registry Harbor ReadWrite | sar-harbor-readwrite |
誤り | 組織 | |
| システム Artifact Registry デバッガ |
|
誤り | 組織 | |
| システム Artifact Registry モニター |
|
誤り | 組織 | |
| システム クラスタ管理者 | system-cluster-admin |
誤り | 組織 | |
| システム クラスタ DNS デバッガ | system-cluster-dns-debugger |
誤り | 組織 | |
| システム クラスタ UNET デバッガ | system-cluster-unet-debugger |
誤り | 組織 | |
| システム クラスタ UNET モニター | system-cluster-unet-monitor |
誤り | 組織 | |
| システム クラスタ Vertex AI デバッガ | system-cluster-vai-debugger |
誤り | 組織 | |
| システム クラスタ閲覧者 | system-cluster-viewer |
誤り | 組織 | |
| システム プロジェクトの VirtualMachine 管理者 | system-project-vm-admin |
誤り | プロジェクト | |
| Tenable Nessus 管理者 | tenable-nessus-admin |
誤り | プロジェクト | |
| Tenable Nessus 管理者 | tenable-nessus-system-admin |
誤り | プロジェクト | |
| Transfer Appliance リクエスト管理者 | transfer-appliance-request-admin |
誤り | 組織 | |
| UI Debugger | ui-debugger |
誤り | 組織 | |
| UNET CLI 組織管理者モニター | unet-cli-org-admin-monitor |
誤り | 組織 | |
| UNET CLI ルート管理者モニター | unet-cli-root-admin-monitor |
誤り | 組織 | |
| UNET CLI システム モニター | unet-cli-system-monitor |
誤り | 組織 | |
| UNET CLI ユーザー モニター | unet-cli-user-monitor |
誤り | 組織 | |
| ユーザー クラスタ UNET デバッガ | user-cluster-unet-debugger |
誤り | 組織 | |
| 管理者をアップグレードする | upgrade-admin |
誤り | 組織 | |
| アップグレード デバッガ | upgrade-debugger |
誤り | 組織 | |
| ユーザー クラスタ デバッガ | user-cluster-debugger |
誤り | 組織 | |
| ユーザー クラスタ DNS デバッガ | user-cluster-dns-debugger |
誤り | 組織 | |
| ユーザー クラスタ UNET デバッガ | user-cluster-unet-debugger |
誤り | 組織 | |
| ユーザー クラスタ UNET モニター | user-cluster-unet-monitor |
誤り | 組織 | |
| Vertex AI Debugger | vertex-ai-debugger |
誤り | 組織 | |
| 組織管理者クラスタの VPN デバッガ | vpn-debugger |
誤り | プロジェクト | |
IO アクセスロール
| IO 対象グループ | ||||
|---|---|---|---|---|
| 名前 | 組織管理者のクラスタ権限 | ユーザー クラスタの権限 | エスカレーション先 | |
| AIS 管理者 |
|
なし | なし | |
| AIS Debugger | AIS リソース: 作成、読み取り、更新、削除、パッチ適用 | なし | なし | |
| AIS Monitor | iam-system Namespace の AIS リソース: 読み取りと書き込み |
なし | なし | |
| 任意のアーティファクト クラスタ閲覧者 | インフラストラクチャ クラスタ コントロール プレーンの infra-cp Namespace 内のオブジェクト ストレージ バケット: リスト |
なし | なし | |
| 任意のアーティファクト クラスタ閲覧者 | インフラストラクチャ クラスタ管理プレーンの infra-mp Namespace 内のオブジェクト ストレージ バケット: リスト |
なし | なし | |
| 任意のアーティファクト ディストリビュータ | インフラストラクチャ クラスタのコントロール プレーン infra-cp 名前空間の model-artifact-registry リソースを含むオブジェクト ストレージ バケット: Get、read-object、write-object |
なし | なし | |
| 任意のアーティファクト ディストリビュータ | インフラストラクチャ クラスタ管理プレーンの infra-mp 名前空間にある model-artifact-registry リソースを含むオブジェクト ストレージ バケット: Get、read-object、write-object |
なし | なし | |
| ATAT 管理者 |
|
なし | なし | |
| AuditLoggingTarget IO Creator | AuditLoggingTarget カスタム リソース: 読み取りと書き込み |
なし | なし | |
| AuditLoggingTarget IO 編集者 | AuditLoggingTarget カスタム リソース: 読み取りと書き込み |
なし | なし | |
| AuditLoggingTarget IO 閲覧者 | AuditLoggingTarget カスタム リソース: 読み取り |
なし | なし | |
| 監査ログ バックアップ復元編集者 | バックアップ バケット: 読み取りと書き込み | なし | なし | |
| 監査ログ インフラストラクチャ バケット閲覧者 | バックアップ バケット: 読み取り | なし | なし | |
| AuthzPDP デバッガ |
|
なし | なし | |
| バックアップ担当管理者 |
|
なし | なし | |
| 請求書作成者 | なし |
|
なし | |
| Cert Manager システム クラスタ デバッガ | 証明書、証明書リクエスト、発行者、クラスタ発行者、チャレンジ、注文: 取得、一覧表示、監視、更新、パッチ適用、削除、作成 | なし | なし | |
| Dashboard IO Creator | Dashboard カスタム リソース: 読み取りと書き込み |
なし | なし | |
| Dashboard IO Editor | Dashboard カスタム リソース: 読み取りと書き込み |
なし | なし | |
| ダッシュボード IO 閲覧者 | Dashboard カスタム リソース: 読み取り |
なし | なし | |
| DBS デバッガ | Configmap、PersistentVolumeClaims、イベント、Pod、Pod ログ、サービス、サービス アカウント、デプロイ、バックアップ、データベース: 読み取り |
なし | なし | |
| DNS 管理者 |
|
なし | なし | |
| DNS デバッガ | dns-debugger:
|
dns-debugger-root:
|
なし | |
| DNS モニター | dns-monitor:Configmap、シークレット、DNS カスタム リソース: 読み取り |
dns-monitor-root:Configmap、シークレット、DNS カスタム リソース、DNS 登録 API、DNS サービス、DNS デプロイ: 読み取り |
なし | |
| DNS サフィックス閲覧者 | なし | DNS サフィックスの ConfigMap: 読み取り | なし | |
| DR 管理者 |
|
なし | なし | |
| DR 復元管理者 |
|
なし | なし | |
| 緊急 SSH 認証情報管理者 | なし | EmergencySshCredentials: 作成、読み取り、パッチ適用 |
なし | |
| EZ Debugger | EasySaaS リソースとメンテナンス ポリシー リソース: 作成、読み取り、削除、更新、パッチ適用 | なし | なし | |
| FluentBit IO Creator | FluentBit カスタム リソース: 読み取りと書き込み |
なし | なし | |
| FluentBit IO エディタ | FluentBit カスタム リソース: 読み取りと書き込み |
なし | なし | |
| FluentBit IO 閲覧者 | FluentBit カスタム リソース: 読み取り |
なし | なし | |
| Gatekeeper 管理者 |
|
なし | なし | |
| GDCH DR 管理者 | Secrets、バケット、ロールバインディング、ロール、サービス アカウント: 読み取りと書き込み |
なし | なし | |
| Gemini Artifacts クラスタ閲覧者 | オブジェクト ストレージ バケット: 一覧表示 | なし | なし | |
| Gemini アーティファクト ディストリビュータ |
|
なし | なし | |
| Grafana 閲覧者 | GrafanaSystem と Grafana: 読み取りと書き込み |
なし | なし | |
| Grafana Debugger | アプリ、デプロイ、ステートフル セット、Pod: 読み取り、更新、削除、パッチ適用 | アプリ、デプロイ、ステートフル セット、Pod:: 読み取り、更新、削除、パッチ適用 | なし | |
| Harbor インスタンスの認証情報のローテーション | シークレット: 作成、取得、削除 | なし | なし | |
| Harbor インスタンス デバッガ |
|
なし | なし | |
| Harbor インスタンス デバッガ |
|
なし | なし | |
| Harbor インスタンスのデバッガ プロジェクト ロール | シークレット: 取得、一覧表示、監視、更新、削除 | なし | なし | |
| Harbor インスタンス オペレーター | デプロイとデプロイログ: 取得、パッチ適用、更新 | なし | なし | |
| ハードウェア管理者 | ハードウェア関連の CRD: 読み取りと書き込み | なし | なし | |
| HSM 管理者 | なし |
|
なし | |
| HSM システム シークレット モニター | なし | hsm-system Namespace の Secret: 取得と読み取り |
なし | |
| HSM システム シークレット ローテーター | なし | hsm-system Namespace の Secret: 取得、読み取り、更新、パッチ適用 |
なし | |
| HWDR 管理者 |
|
なし | なし | |
| HWDR 閲覧者 | なし | バックアップ プラン: 読み取り | なし | |
| Kiali 管理者 | なし |
|
なし | |
| KMS 管理者 |
|
なし | なし | |
| KMS 管理者 | なし |
|
なし | |
| KUB IPAM Debugger | IPAM リソース: 読み取りと書き込み | なし | なし | |
| KUB モニター | KUB リソース: 読み取り | なし | なし | |
| LogCollector IO Creator | LogCollector カスタム リソース: 読み取りと書き込み |
なし | なし | |
| LogCollector IO エディタ | LogCollector カスタム リソース: 読み取りと書き込み |
なし | なし | |
| LogCollector IO Viewer | LogCollector カスタム リソース: 読み取り |
なし | なし | |
| LoggingRule IO Creator | LoggingRule カスタム リソース: 読み取りと書き込み |
なし | なし | |
| LoggingRule IO エディタ | LoggingRule カスタム リソース: 読み取りと書き込み |
なし | なし | |
| LoggingRule IO 閲覧者 | LoggingRule カスタム リソース: 読み取り |
なし | なし | |
| LoggingTarget IO Creator | LoggingTarget カスタム リソース: 読み取りと書き込み |
なし | なし | |
| LoggingTarget IO エディタ | LoggingTarget カスタム リソース: 読み取りと書き込み |
なし | なし | |
| LoggingTarget IO ビューア | LoggingTarget カスタム リソース: 読み取り |
なし | なし | |
| ログクエリ API クエリ | Log Query API プロジェクト ログ: 読み取り | なし | なし | |
| MonitoringRule IO 作成者 | MonitoringRule カスタム リソース: 読み取りと書き込み |
なし | なし | |
| MonitoringRule IO 編集者 | MonitoringRule カスタム リソース: 読み取りと書き込み |
なし | なし | |
| MonitoringRule IO 閲覧者 | MonitoringRule カスタム リソース: 読み取り |
なし | なし | |
| MonitoringTarget IO 作成者 | MonitoringTarget カスタム リソース: 読み取りと書き込み |
なし | なし | |
| MonitoringTarget IO エディタ | MonitoringTarget カスタム リソース: 読み取りと書き込み |
なし | なし | |
| MonitoringTarget IO 閲覧者 | MonitoringTarget カスタム リソース: 読み取り |
なし | なし | |
| MZ Global API Portforward | グローバル API Pod: 読み取りと書き込み | なし | なし | |
| ObservabilityPipeline IO 作成者 | ObservabilityPipeline カスタム リソース: 読み取りと書き込み |
なし | なし | |
| ObservabilityPipeline IO 編集者 | ObservabilityPipeline カスタム リソース: 読み取りと書き込み |
なし | なし | |
| ObservabilityPipeline IO 閲覧者 | ObservabilityPipeline カスタム リソース: 読み取り |
なし | なし | |
| オブザーバビリティ管理者 |
|
|
なし | |
| オブザーバビリティ管理者デバッガ |
|
|
なし | |
| オブザーバビリティ デバッガ |
|
なし | なし | |
| オブザーバビリティ システム デバッガ |
|
なし | なし | |
| オブザーバビリティ閲覧者 | obs-system 名前空間: 読み取り |
obs-system 名前空間: 読み取り |
なし | |
| OCLCM Debugger | oclcm-debugger:
|
oclcm-debugger-root:
|
なし | |
| OCLCM 閲覧者 | oclcm-viewer:
|
oclcm-viewer-root:
|
なし | |
| 組織管理者 |
|
なし | なし | |
| 組織の課金管理者 |
|
なし | なし | |
| 組織の課金管理者システム クラスタ | なし |
|
なし | |
| 組織の課金閲覧者 | 請求リソース、組織、シークレット、Pod: 読み取り | なし | なし | |
| 組織システム アーティファクト管理管理者 |
|
なし | なし | |
| PERF Admin Monitor | PERF バケット、サービス アカウント、シークレット: 読み取り | なし | なし | |
| PERF 管理リソースのメンテナンス担当者 |
|
なし | なし | |
| PERF Debugger |
|
なし | なし | |
| PERF システム モニター | Pod、ConfigMap、cron ジョブ: 読み取り | なし | なし | |
| PERF システム リソースの保守担当者 |
|
なし | なし | |
| PNET Debugger | なし |
|
なし | |
| PNET モニター | なし | PNET デプロイ、デプロイログ、Pod、Pod ログ、サブネット クレーム、スイッチ: 読み取り | なし | |
| ポリシー管理者 | 制約: 作成、編集、削除 | なし | なし | |
| Remote Logger 管理者 | デプロイ: 読み取り、更新、パッチ適用、削除 | デプロイ: 読み取り、更新、パッチ適用、削除 | なし | |
| Remote Logger Viewer | デプロイ: 読み取り | デプロイ: 読み取り | なし | |
| ルート Cortex Alertmanager 編集者 | なし | Cortex Alertmanager、ロギング ルール、モニタリング ルールのカスタム リソース: 作成、削除、読み取り、パッチ適用、更新 | なし | |
| Root Cortex Alertmanager 閲覧者 | なし | Cortex Alertmanager、ロギングルール、モニタリングルールのカスタム リソース: 読み取り | なし | |
| Root Cortex Prometheus Viewer | なし | Cortex システムと Cortex Prometheus: 読み取り | なし | |
| ルート セッション管理者 | なし | Istio リソース マネージャー: 作成、読み取り、更新、削除、パッチ適用 | なし | |
| セキュリティ管理者 |
|
なし | 組織の IAM 管理者と他のすべての IO ロール | |
| セキュリティ閲覧者 |
|
なし | なし | |
| SERV 管理者デバッガ | ClusterRoleBinding |
|
なし | なし |
| SERV 管理者がシークレットをモニタリングする | RoleBinding |
|
なし | なし |
| SERV 管理モニター | ClusterRoleBinding |
|
なし | なし |
| SERV 管理者シークレット モニター | RoleBinding |
|
なし | なし |
| Service Now 管理者 | Dnsregistrations、Projectnetworkpolicies、Virtualservices、Envoyfilters、Destinationrules、Monitoringtargets、Monitoringrules、Dashboards、Probes: 読み取りと書き込み |
なし | なし | |
| Service Now 管理者 | なし | サービス、ConfigMap、Pod ログ、Secret: 読み取りと書き込み | なし | |
| SIEM エクスポート インフラストラクチャ作成者 | SIEMInfraForwarder カスタム リソースとシークレット: 取得、作成、読み取り |
SIEMInfraForwarder カスタム リソースとシークレット: 取得、作成、読み取り |
なし | |
| SIEM エクスポート インフラストラクチャ編集者 | SIEMInfraForwarder カスタム リソースとシークレット: 取得、読み取り、更新、削除、パッチ適用 |
SIEMInfraForwarder カスタム リソースとシークレット: 取得、読み取り、更新、削除、パッチ適用 |
なし | |
| SIEM エクスポート インフラストラクチャ閲覧者 | SiemInfraForwarder カスタム リソースとシークレット: 読み取り |
SiemInfraForwarder カスタム リソースとシークレット: 読み取り |
なし | |
| システム アーティファクト管理管理者 | HarborProjects: 管理者、作成、読み取り、書き込み、削除、表示 |
|
なし | |
| システム アーティファクト管理シークレット管理者 | なし |
|
なし | |
| システム Artifact Registry Harbor 管理者 | Harbor プロジェクト: 作成、読み取り、更新、パッチ適用、削除 | Harbor プロジェクト: 作成、読み取り、更新、パッチ適用、削除 | なし | |
| システム Artifact Registry Harbor 読み取り | なし | Harbor プロジェクト: 読み取り | なし | |
| System Artifact Registry Harbor ReadWrite | なし | Harbor プロジェクト: 作成、読み取り、書き込み | なし | |
| システム Artifact Registry デバッガ | sar-debugger:
|
sar-debugger-root:
|
なし | |
| システム Artifact Registry モニター | sar-monitor:
|
sar-monitor-root:Harbor クラスタ、シークレット、CRD: 読み取り |
なし | |
| システム クラスタ管理者 | なし | システム クラスタ: 作成、削除、更新、読み取り | なし | |
| システム クラスタ DNS デバッガ | なし |
|
なし | |
| システム クラスタ UNET デバッガ |
|
なし | なし | |
| システム クラスタ UNET モニター | プロジェクト、プロジェクト ネットワーク ポリシー、ConfigMap、シークレット、証明書、バンドル、デプロイ、DaemonSet、StatefulSet、Pod、Pod ログ、サービス、エンドポイント、エンドポイント スライス、ネットワーク ポリシー、ネットワーク ロギング、ネットワーク、ネットワーク インターフェース、ネットワーキング、仮想マシン、仮想マシン インスタンス、クラスタ CIDR 構成、フローログ、フローログ ステータス、BGP ピア、BGP アドバタイズ ルート、BGP 受信ルート、BGP セッション、BGP ロードバランサ、下り(外向き)NAT ポリシー、ネットワーク ゲートウェイ グループ、ネットワーク ゲートウェイ ノード、フラット IP モード、マルチクラスタ接続構成、VPN トンネル、トラフィック ステアリング、ConfigMap 転送、シークレット転送、ヘルスチェック、ノードプール クレーム、ノードプール、アドオン構成: 取得と読み取り | なし | なし | |
| システム クラスタ Vertex AI デバッガ | Vertex AI プラットフォーム: 作成、読み取り、更新、パッチ適用、削除 | なし | なし | |
| システム クラスタ閲覧者 | なし | システム クラスタ: 読み取りと書き込み | なし | |
| Tenable Nessus 管理者 | DestinationRules、DnsRegistrations、ProjectNetworkPolicies、PeerAuthentication、VirtualServices、AuditLoggingTargets、シークレット: 読み取り / 書き込み |
|
なし | |
| Tenable Nessus 管理者 | Nessus の管理用のネットワーキング コンポーネント: 読み取りと書き込み | なし | なし | |
| Transfer Appliance リクエスト管理者 | Transferappliancerequests: 読み取りと書き込み |
なし | なし | |
| UI Debugger | バックエンド UI サーバー: 読み取り、パッチ適用、更新 | なし | なし | |
| UNET CLI 組織管理者モニター |
|
なし | なし | |
| UNET CLI ルート管理者モニター | なし |
|
なし | |
| UNET CLI システム モニター | なし |
|
なし | |
| UNET CLI ユーザー モニター | なし |
|
なし | |
| 管理者をアップグレードする | なし |
|
なし | |
| アップグレード デバッガ | なし |
|
なし | |
| ユーザー クラスタ デバッガ | なし | ユーザー クラスタ: 取得、読み取り、作成、更新、パッチ適用、削除 | なし | |
| ユーザー クラスタ DNS デバッガ | なし |
|
なし | |
| ユーザー クラスタ UNET デバッガ | なし |
|
なし | |
| ユーザー クラスタ UNET モニター | なし | プロジェクト、プロジェクト ネットワーク ポリシー、ConfigMap、シークレット、証明書、証明書発行者、バンドル、デプロイ、DaemonSet、StatefulSet、Pod、Pod ログ、Service、Endpoint、EndpointSlice、ネットワーク ポリシー、ネットワーク ロギング、Cilium、ネットワーク、ネットワーク インターフェース、仮想マシン、仮想マシン インスタンス、ネットワーキング、クラスタ CIDR 構成、フラット IP モード、ConfigMap 転送、シークレット転送、ヘルスチェック、ノードプール クレーム、ノードプール、アドオン構成、フローログ、フローログ ステータス、BGP ピア、BGP アドバタイズ ルート、BGP 受信ルート、BGP セッション、BGP ロードバランサ、下り(外向き)NAT ポリシー、ネットワーク ゲートウェイ グループ、ネットワーク ゲートウェイ ノード、フラット IP モード、マルチクラスタ接続構成、VPN トンネル、トラフィック ステアリング: 取得と読み取り | なし | |
| Vertex AI Debugger | なし |
|
なし | |
| 管理プレーン API サーバーの VPN デバッガ | なし |
|
なし | |
| 境界クラスタの VPN デバッガ | なし |
|
なし | |
PA オーディエンス グループと事前定義された ID
| PA 対象グループ | ||||
|---|---|---|---|---|
| 名前 | Kubernetes リソース名 | 初期管理者 | レベル | |
| AI Platform 管理者 | ai-platform-admin |
誤り | 組織 | |
| 請求閲覧者 | billing-viewer |
誤り | 組織 | |
| バケット管理者 | bucket-admin |
誤り | 組織 | |
| バケット オブジェクト管理者 | bucket-object-admin |
誤り | 組織 | |
| バケット オブジェクト閲覧者 | bucket-object-viewer |
誤り | 組織 | |
| CTM キーエディタ | ctmkey-editor |
誤り | 組織 | |
| CTM キー閲覧者 | ctmkey-viewer |
誤り | 組織 | |
| DR バックアップ管理者 | dr-backup-admin |
誤り | 組織 | |
| DR システム管理者 | dr-system-admin |
誤り | 組織 | |
| フローログ管理者 | flowlog-admin |
誤り | 組織 | |
| フローログ ビューア | flowlog-viewer |
誤り | 組織 | |
| GDCH 属性による制限ポリシー管理者 | gdchrestrictbyattributes-policy-admin |
誤り | 組織 | |
| GDCH 制限付きサービス ポリシー管理者 | gdchrestrictedservice-policy-admin |
誤り | 組織 | |
| グローバル PNP 管理者 | global-project-networkpolicy-admin |
誤り | 組織 | |
| IdP 連携管理者 | idp-federation-admin |
誤り | 組織 | |
| Interconnect 管理者 | interconnect-admin |
誤り | 組織 | |
| KMS ローテーション ジョブ管理者 | kms-rotationjob-admin |
誤り | 組織 | |
| ログクエリツール | log-query-api-querier |
誤り | プロジェクト | |
| Marketplace サービス編集者 | marketplace-service-editor |
誤り | 組織 | |
| 組織のネットワーク ポリシー管理者 | org-network-policy-admin |
誤り | 組織 | |
| 組織セッション管理者 | org-session-admin |
誤り | 組織 | |
| 組織のバックアップ管理者 | organization-backup-admin |
誤り | 組織 | |
| 組織クラスタ バックアップ管理者 | organization-cluster-backup-admin |
誤り | 組織 | |
| 組織の Grafana 閲覧者 | organization-grafana-viewer |
誤り | 組織 | |
| 組織 IAM 管理者 | organization-iam-admin |
正しい | 組織 | |
| 組織 IAM 閲覧者 | organization-iam-viewer |
誤り | 組織 | |
| 組織のデータベース管理者 | organization-db-admin |
誤り | 組織 | |
| 組織のアップグレード管理者 | organization-upgrade-admin |
誤り | 組織 | |
| 組織アップグレード閲覧者 | organization-upgrade-viewer |
誤り | 組織 | |
| プロジェクト作成者 | project-creator |
誤り | 組織 | |
| プロジェクト編集者 | project-editor |
誤り | 組織 | |
| SIEM エクスポート組織の作成者 | siemexport-org-creator |
誤り | プロジェクト | |
| SIEM エクスポート組織編集者 | siemexport-org-editor |
誤り | プロジェクト | |
| SIEM エクスポート組織閲覧者 | siemexport-org-viewer |
誤り | プロジェクト | |
| システム クラスタ バックアップ リポジトリ管理者 | system-cluster-backup-repository-admin |
誤り | 組織 | |
| システム クラスタ VM バックアップ管理者 | system-cluster-vm-backup-admin |
誤り | 組織 | |
| Transfer Appliance リクエスト作成者 | transfer-appliance-request-creator |
誤り | 組織 | |
| ユーザー クラスタ管理者 | user-cluster-admin |
誤り | 組織 | |
| ユーザー クラスタ バックアップ管理者 | user-cluster-backup-admin |
誤り | 組織 | |
| ユーザー クラスタ CRD 閲覧者 | user-cluster-crd-viewer |
誤り | 組織 | |
| ユーザー クラスタ デベロッパー | user-cluster-developer |
誤り | 組織 | |
| VPN 管理者 | vpn-admin |
誤り | プロジェクト | |
| VPN 閲覧者 | vpn-viewer |
誤り | プロジェクト | |
PA アクセスロール
| PA 対象グループ | ||||
|---|---|---|---|---|
| 名前 | 組織管理者のクラスタ権限 | ユーザー クラスタの権限 | エスカレーション先 | |
| AI Platform 管理者 | AI プラットフォームのユーザー インターフェース(UI): 読み取りと書き込み | なし | なし | |
| バックアップ リポジトリ管理者 |
|
なし | なし | |
| 請求閲覧者 | SKU の説明、マシン インベントリ、フリート、請求書、構成: 読み取り | なし | なし | |
| バケット管理者 | バケットとオブジェクト: 読み取りと書き込み | なし | なし | |
| バケット オブジェクト管理者 |
|
なし | なし | |
| バケット オブジェクト閲覧者 | バケットとオブジェクト: 読み取り | なし | なし | |
| CTM キーエディタ | CTMKey リソース: 読み取りと削除 |
なし | なし | |
| CTM キー閲覧者 |
CTMKey リソース: 読み取り |
なし | なし | |
| DR バックアップ管理者 |
|
なし | なし | |
| DR システム管理者 | シークレット、バケット、ロール、ロール バインディング、サービス アカウント: 読み取りと書き込み | なし | なし | |
| フローログ管理者 | フローログ リソース: 読み取りと書き込み | なし | なし | |
| フローログ ビューア | フローログ リソース: 読み取り | なし | なし | |
| GDCH 属性による制限ポリシー管理者 | GDCH 制限付き属性ポリシー: 作成、編集、削除 | なし | なし | |
| GDCH 制限付きサービス ポリシー管理者 | GDCH 制限付きサービス ポリシー: 作成、編集、削除 | なし | なし | |
| グローバル PNP 管理者 |
|
なし | なし | |
| IdP 連携管理者 | ID プロバイダの構成とシークレット: 作成、読み取り、更新、パッチ適用、削除 | なし | なし | |
| Interconnect 管理者 |
|
なし | なし | |
| KMS ローテーション ジョブ管理者 | RotationJob リソース: 作成、読み取り、更新、削除 |
なし | なし | |
| ログクエリツール | Log Query API プロジェクト ログ: 読み取り | なし | なし | |
| Marketplace サービス編集者 |
|
なし | なし | |
| 組織のネットワーク ポリシー管理者 | platform 名前空間の OrganizationNetworkPolicy: 作成、読み取り、更新、削除 |
なし | なし | |
| 組織セッション管理者 | Istio 認可リソース: 作成、読み取り、更新、削除 | なし | なし | |
| 組織のバックアップ管理者 |
|
なし | なし | |
| 組織クラスタ バックアップ管理者 |
|
なし | なし | |
| 組織の Grafana 閲覧者 | GrafanaSystem と Grafana: 読み取りと書き込み |
なし | なし | |
| 組織の IAM 管理者 |
|
なし | プロジェクト IAM 管理者と他のすべての PA ロール | |
| 組織の IAM 閲覧者 |
|
なし | なし | |
| 組織のデータベース管理者 |
|
なし | なし | |
| 組織のアップグレード管理者 | メンテナンスの時間枠: 取得、一覧表示、監視、更新、パッチ適用 | なし | なし | |
| 組織アップグレード閲覧者 | メンテナンスの時間枠: 取得、一覧表示、監視 | なし | なし | |
| プロジェクト作成者 |
|
なし | なし | |
| プロジェクト編集者 |
|
なし | なし | |
| SIEM エクスポート組織の作成者 | SIEMOrgForwarder カスタム リソースとシークレット: 取得、作成、読み取り |
なし | なし | |
| SIEM エクスポート組織編集者 | SIEMOrgForwarder カスタム リソースとシークレット: 取得、読み取り、更新、削除、パッチ適用 |
なし | なし | |
| SIEM エクスポート組織閲覧者 | SIEMOrgForwarder カスタム リソースとシークレット: 読み取り |
なし | なし | |
| システム クラスタ バックアップ リポジトリ管理者 | バックアップ リポジトリ: 取得、読み取り、作成、削除 | なし | なし | |
| システム クラスタ VM バックアップ管理者 |
|
なし | なし | |
| Transfer Appliance リクエスト作成者 | TransferApplianceRequest カスタム リソース(CR): 読み取りと作成 |
なし | なし | |
| ユーザー クラスタ管理者 |
|
|
なし | |
| ユーザー クラスタ バックアップ管理者 | なし |
|
なし | |
| ユーザー クラスタ CRD 閲覧者 | なし | CustomResourceDefinitions: 既読 |
なし | |
| ユーザー クラスタ デベロッパー | なし | クラスタ: 読み取りと書き込み | なし | |
| ユーザー クラスタ ノード閲覧者 | なし | クラスタ: 読み取り | なし | |
| VPN 管理者 | なし |
|
なし | |
| VPN 閲覧者 | なし |
|
なし | |
AO オーディエンス グループと事前定義済みの ID
| AO 視聴者グループ | ||||
|---|---|---|---|---|
| 名前 | Kubernetes リソース名 | 初期管理者 | レベル | |
| AI OCR デベロッパー | ai-ocr-developer |
誤り | プロジェクト | |
| AI Speech デベロッパー | ai-speech-developer |
誤り | プロジェクト | |
| AI Translation Developer | ai-translation-developer |
誤り | プロジェクト | |
| バックアップ作成ツール | backup-creator |
誤り | プロジェクト | |
| Certificate Authority Service 管理者 | certificate-authority-service-admin |
誤り | プロジェクト | |
| ダッシュボード エディタ | dashboard-editor |
誤り | プロジェクト | |
| ダッシュボード閲覧者 | dashboard-viewer |
誤り | プロジェクト | |
| グローバル ロードバランサ管理者 | global-load-balancer-admin |
誤り | プロジェクト | |
| Harbor インスタンス管理者 | harbor-instance-admin |
誤り | プロジェクト | |
| Harbor インスタンス閲覧者 | harbor-instance-viewer |
誤り | プロジェクト | |
| Harbor プロジェクト作成者 | harbor-project-creator |
誤り | プロジェクト | |
| K8s NetworkPolicy 管理者 | k8s-networkpolicy-admin |
誤り | プロジェクト | |
| KMS 管理者 | kms-admin |
誤り | プロジェクト | |
| KMS 作成者 | kms-creator |
誤り | プロジェクト | |
| KMS デベロッパー | kms-developer |
誤り | プロジェクト | |
| KMS 鍵のエクスポート管理者 | kms-keyexport-admin |
誤り | プロジェクト | |
| KMS 鍵インポート管理者 | kms-keyimport-admin |
誤り | プロジェクト | |
| KMS 閲覧者 | kms-viewer |
誤り | プロジェクト | |
| Kubernetes ネットワーク ポリシー管理者 | k8s-networkpolicy-admin |
誤り | プロジェクト | |
| ロードバランサ管理者 | load-balancer-admin |
誤り | プロジェクト | |
| Marketplace 編集者 | marketplace-editor |
誤り | プロジェクト | |
| MonitoringRule エディタ | monitoringrule-editor |
誤り | プロジェクト | |
| MonitoringRule 閲覧者 | monitoringrule-viewer |
誤り | プロジェクト | |
| MonitoringTarget 編集者 | monitoringtarget-editor |
誤り | プロジェクト | |
| MonitoringTarget 閲覧者 | monitoringtarget-viewer |
誤り | プロジェクト | |
| Namespace Admin | namespace-admin |
誤り | プロジェクト | |
| NAT 閲覧者 | nat-viewer |
誤り | プロジェクト | |
| ObservabilityPipeline 編集者 | observabilitypipeline-editor |
誤り | プロジェクト | |
| ObservabilityPipeline 閲覧者 | observabilitypipeline-viewer |
誤り | プロジェクト | |
| プロジェクト バケット管理者 | project-bucket-admin |
誤り | プロジェクト | |
| プロジェクト バケット オブジェクト管理者 | project-bucket-object-admin |
誤り | プロジェクト | |
| プロジェクト バケット オブジェクト閲覧者 | project-bucket-object-viewer |
誤り | プロジェクト | |
| Project Cortex Alertmanager 閲覧者 | project-cortex-alertmanager-viewer |
誤り | プロジェクト | |
| Project Cortex Prometheus Viewer | project-cortex-prometheus-viewer |
誤り | プロジェクト | |
| プロジェクト Grafana 閲覧者 | project-grafana-viewer |
誤り | プロジェクト | |
| プロジェクト IAM 管理者 | project-iam-admin |
正しい | プロジェクト | |
| プロジェクトの NetworkPolicy 管理者 | project-networkpolicy-admin |
誤り | プロジェクト | |
| プロジェクト データベース管理者 | project-db-admin |
誤り | プロジェクト | |
| プロジェクト DB エディタ | project-db-editor |
誤り | プロジェクト | |
| プロジェクト DB 閲覧者 | project-db-viewer |
誤り | プロジェクト | |
| プロジェクト閲覧者 | project-viewer |
誤り | プロジェクト | |
| プロジェクト VirtualMachine 管理者 | project-vm-admin |
誤り | プロジェクト | |
| プロジェクト VirtualMachine イメージ管理者 | project-vm-image-admin |
誤り | プロジェクト | |
| シークレット管理者 | secret-admin |
誤り | プロジェクト | |
| シークレット閲覧者 | secret-viewer |
誤り | プロジェクト | |
| サービス構成管理者 | service-configuration-admin |
誤り | プロジェクト | |
| サービス構成閲覧者 | service-configuration-viewer |
誤り | プロジェクト | |
| システム クラスタ VM バックアップ作成者 | system-cluster-vm-backup-creator |
誤り | プロジェクト | |
| ボリューム レプリケーション管理者 | app-volume-replication-admin |
誤り | クラスタ | |
| Workbench Notebooks 管理者 | workbench-notebooks-admin |
誤り | プロジェクト | |
| Workbench Notebooks 閲覧者 | workbench-notebooks-viewer |
誤り | プロジェクト | |
AO アクセスロール
| AO 視聴者グループ | ||||
|---|---|---|---|---|
| 名前 | 組織管理者のクラスタ権限 | ユーザー クラスタの権限 | エスカレーション先 | |
| AI OCR デベロッパー | OCR リソース: 読み取りと書き込み | なし | なし | |
| AI Speech デベロッパー | 音声リソース: 読み取りと書き込み | なし | なし | |
| AI Translation Developer | 翻訳リソース: 読み取りと書き込み | なし | なし | |
| バックアップ作成ツール | なし |
|
なし | |
| Certificate Authority Service 管理者 | 認証局と証明書リクエスト: 取得、一覧表示、監視、更新、作成、削除、パッチ適用 | なし | なし | |
| ダッシュボード エディタ | Dashboard カスタム リソース: 取得、読み取り、作成、更新、削除、パッチ適用 |
なし | なし | |
| ダッシュボード閲覧者 | Dashboard カスタム リソース: 取得と読み取り |
なし | なし | |
| グローバル ロードバランサ管理者 | なし |
|
なし | |
| Harbor インスタンス管理者 | Harbor インスタンス: 作成、読み取り、更新、削除、パッチ適用 | なし | なし | |
| Harbor インスタンス閲覧者 | Harbor インスタンス: 読み取り | なし | なし | |
| K8s NetworkPolicy 管理者 | NetworkPolicy リソース: 作成、読み取り、取得、更新、削除、パッチ適用 |
なし | なし | |
| KMS 管理者 |
|
なし | なし | |
| KMS 作成者 |
AEADKey と SigningKey: 作成と読み取り |
なし | なし | |
| KMS デベロッパー |
|
なし | なし | |
| KMS 鍵のエクスポート管理者 |
KeyExport リソース: 作成、読み取り、更新、削除 |
なし | なし | |
| KMS 鍵インポート管理者 |
KeyImport リソース: 作成、読み取り、更新、削除 |
なし | なし | |
| KMS 閲覧者 |
AEADKey、SigningKey、KeyImport、KeyExport: 読み取り
|
なし | なし | |
| Kubernetes ネットワーク ポリシー管理者 | なし | Kubernetes ネットワーク ポリシー: ユーザー クラスタでの読み取りと書き込み | なし | |
| ロードバランサ管理者 | なし |
|
なし | |
| Marketplace 編集者 | なし | サービス インスタンス: 作成、更新、削除 | なし | |
| MonitoringRule エディタ | MonitoringRule カスタム リソース: 作成、読み取り、更新、削除、パッチ適用 |
なし | なし | |
| MonitoringRule 閲覧者 | MonitoringRule カスタム リソース: 読み取り |
なし | なし | |
| MonitoringTarget 編集者 | MonitoringTarget カスタム リソース: 作成、読み取り、更新、削除、パッチ適用 |
なし | なし | |
| MonitoringTarget 閲覧者 | MonitoringTarget カスタム リソース: 読み取り |
なし | なし | |
| Namespace Admin | なし | すべてのリソース: システム クラスタを除くプロジェクト Namespace の読み取り / 書き込みアクセス権 | なし | |
| NAT 閲覧者 | なし | デプロイ: 取得と読み取り | なし | |
| ObservabilityPipeline 編集者 | ObservabilityPipeline リソース: 取得、読み取り、作成、更新、削除、パッチ適用 |
なし | なし | |
| ObservabilityPipeline 閲覧者 | ObservabilityPipeline リソース: 取得と読み取り |
なし | なし | |
| プロジェクト バケット管理者 | バケット: プロジェクトの Namespace での読み取りと書き込み | なし | なし | |
| プロジェクト バケット オブジェクト管理者 |
|
なし | なし | |
| プロジェクト バケット オブジェクト閲覧者 | バケットとオブジェクト: 読み取り | なし | なし | |
| Project Cortex Alertmanager 閲覧者 | Cortex システムと Cortex Alertmanager: 読み取り | なし | なし | |
| Project Cortex Prometheus Viewer | Cortex システムと Cortex Prometheus: 読み取り | なし | なし | |
| プロジェクト Grafana 閲覧者 | Grafana システムと Grafana: 読み取りと書き込み | なし | なし | |
| プロジェクト IAM 管理者 |
|
なし | その他のすべての AO ロール | |
| プロジェクトの NetworkPolicy 管理者 | プロジェクト ネットワーク ポリシー: プロジェクト Namespace の読み取りと書き込み | なし | なし | |
| プロジェクト データベース管理者 |
|
なし | なし | |
| プロジェクト DB エディタ |
|
なし | なし | |
| プロジェクト DB 閲覧者 | データベースのバージョン、フラグ、メンテナンス ポリシー、ソフトウェア ライブラリ、バックアップ プラン、復元、インポート、エクスポート、データベース クラスタ、フェイルオーバー: 読み取り | なし | なし | |
| プロジェクト閲覧者 | プロジェクト Namespace 内のすべてのリソース: 読み取り | なし | なし | |
| プロジェクト VirtualMachine 管理者 |
|
なし | なし | |
| プロジェクト VirtualMachine イメージ管理者 |
|
なし | なし | |
| シークレット管理者 | Kubernetes Secret: 読み取り、作成、更新、削除、パッチ適用 | なし | なし | |
| シークレット閲覧者 | Kubernetes Secret: 読み取り | なし | なし | |
| サービス構成管理者 |
ServiceConfigurations: 読み取りと書き込み |
なし | なし | |
| サービス構成閲覧者 |
ServiceConfigurations: 既読
|
なし | なし | |
| システム クラスタ VM バックアップ作成者 |
|
なし | なし | |
| ボリューム レプリケーション管理者 |
Volume failovers, volume relationship replicas:
作成、取得、一覧表示、監視、削除
|
なし | なし | |
| Workbench Notebooks 管理者 | なし |
|
なし | |
| Workbench Notebooks 閲覧者 | なし |
|
なし | |
| ワークロード閲覧者 | なし |
|
なし | |
一般的なロール
| 一般的なロール | ||||
|---|---|---|---|---|
| 名前 | Kubernetes リソース名 | 初期管理者 | レベル | |
| AI Platform 閲覧者 | ai-platform-viewer |
誤り | プロジェクト | |
| AIS Monitor | ais-monitor |
誤り | 組織 | |
| AIS Debugger | ais-debugger |
誤り | 組織 | |
| DB オプション閲覧者 | db-options-viewer |
誤り | プロジェクト | |
| DB UI 閲覧者 | db-ui-viewer |
誤り | プロジェクト | |
| DNS Key Manager | dns-key-manager |
誤り | 組織 | |
| DNS サフィックス閲覧者 | dnssuffix-viewer |
誤り | 組織 | |
| IAM Debugger | iam-debugger |
誤り | 組織 | |
| IAM モニター | iam-monitor |
誤り | 組織 | |
| Marketplace サービス閲覧者 | marketplace-service-viewer |
誤り | プロジェクト | |
| Marketplace 閲覧者 | marketplace-viewer |
誤り | プロジェクト | |
| 料金計算ツールのユーザー | pricingcalculator-user |
誤り | プロジェクト | |
| プロジェクト ディスカバリ閲覧者 | projectdiscovery-viewer |
誤り | プロジェクト | |
| 公開画像ビューア | public-image-viewer |
誤り | 組織 | |
| システム Artifact Registry anthos-creds シークレット モニター | sar-anthos-creds-secret-monitor |
誤り | 組織 | |
| システム Artifact Registry gpc-system シークレット モニター | sar-gpc-system-secret-monitor |
誤り | 組織 | |
| システム Artifact Registry harbor-system シークレット デバッガ | sar-harbor-system-secret-debugger |
誤り | 組織 | |
| システム Artifact Registry harbor-system シークレット モニター | sar-harbor-system-secret-monitor |
誤り | 組織 | |
| UNET CLI モニター | unet-cli-monitor |
誤り | 組織 | |
| UNET デバッガ | unet-debugger |
誤り | 組織 | |
| UNET モニター | unet-monitor |
誤り | 組織 | |
| Virtual Machine Type ビューア | virtualmachinetype-viewer |
正しい | 組織 | |
| VM タイプ閲覧者 | vmtype-viewer |
誤り | 組織 | |
一般的な事前定義の ID とアクセスロール
| 一般的なロール | ||||
|---|---|---|---|---|
| 名前 | 管理クラスタの権限 | ユーザー クラスタの権限 | エスカレーション先 | |
| AI Platform 閲覧者 | 事前トレーニング済みサービス: 読み取り | なし | なし | |
| AIS Monitor | GKE Identity Service リソース: 読み取り | なし | なし | |
| AIS Debugger | GKE Identity Service リソース: 作成、読み取り、更新、削除、パッチ適用 | なし | なし | |
| DB オプション閲覧者 | DBS 構成: 読み取り | なし | なし | |
| DB UI 閲覧者 | DBS UI 構成: 読み取り | なし | なし | |
| DNS Key Manager | シークレットと configmap: 作成、読み取り、更新、削除、パッチ適用 | なし | なし | |
| DNS サフィックス閲覧者 | DNS サフィックス構成マップ: 読み取り | なし | なし | |
| IAM Debugger |
|
なし | なし | |
| IAM モニター |
|
なし | なし | |
| Marketplace サービス閲覧者 | Marketplace サービス: 読み取り | なし | なし | |
| Marketplace 閲覧者 | サービス バージョンとサービス インスタンス: 読み取り | なし | なし | |
| 料金計算ツールのユーザー | なし | SkuDescriptions: 既読 |
なし | |
| プロジェクト ディスカバリ閲覧者 | プロジェクト: 読み取り | なし | なし | |
| 公開画像ビューア | VM イメージ: 読み取り | なし | なし | |
| システム Artifact Registry anthos-creds シークレット モニター | anthos-creds シークレット: 取得と読み取り |
anthos-creds シークレット: 取得と読み取り |
なし | |
| システム Artifact Registry gpc-system シークレット モニター | gpc-system シークレット: 取得と読み取り |
gpc-system シークレット: 取得と読み取り |
なし | |
| システム Artifact Registry harbor-system シークレット デバッガ | harbor-system シークレット: 取得、作成、読み取り、更新、パッチ適用、削除 |
harbor-system シークレット: 取得、作成、読み取り、更新、パッチ適用、削除 |
なし | |
| システム Artifact Registry harbor-system シークレット モニター | harbor-system シークレット: 取得と読み取り |
harbor-system シークレット: 取得と読み取り |
なし | |
| システム プロジェクトの VirtualMachine 管理者 |
|
なし | なし | |
| UNET CLI モニター |
|
なし | なし | |
| UNET デバッガ |
|
なし | なし | |
| UNET モニター | プロジェクト、プロジェクト ネットワーク ポリシー、ConfigMap、シークレット、証明書、証明書発行者、バンドル、デプロイ、DaemonSet、StatefulSet、Pod、Pod ログ、Service、Endpoint、EndpointSlice、ネットワーク ポリシー、Cilium、ネットワーク、ネットワーク インターフェース、仮想マシン、仮想マシン インスタンス、ネットワーキング、クラスタ CIDR 構成、フラット IP モード、ConfigMap 転送、シークレット転送、ヘルスチェック、ノードプール クレーム、ノードプール、アドオン構成、フローログ、フローログ ステータス: 取得と読み取り | なし | なし | |
| Virtual Machine Type ビューア | なし | VM タイプ: 読み取り | なし | |
| VM タイプ閲覧者 | VM タイプ: 読み取り | なし | なし | |