Definições de funções

As tabelas desta secção descrevem as diferentes funções predefinidas e as respetivas autorizações. As tabelas contêm as seguintes colunas:

  • Nome: o nome de uma função apresentado na interface do utilizador (IU).
  • Nome do recurso do Kubernetes: o nome do recurso personalizado do Kubernetes correspondente.
  • Nível: a especificação de se esta função está no âmbito da organização ou de um projeto.
  • Autorizações de administrador ou de cluster de utilizadores: as autorizações que esta função tem para clusters de administrador ou de utilizadores. Por exemplo, alguns valores possíveis são leitura, escrita, leitura e escrita ou não aplicável (N/A).
  • Escalates to: a especificação de se esta função é escalada para outras funções ou não.

As tabelas seguintes fornecem detalhes sobre as autorizações atribuídas a cada função predefinida. Existem tabelas separadas para cada grupo de públicos-alvo isolado do Google Distributed Cloud (GDC): operador de infraestrutura (IO), administrador da plataforma (PA) e grupos de públicos-alvo de operador de aplicações (AO). Para mais informações, consulte o artigo Públicos-alvo da documentação.

Grupo de partilha de IO e identidade predefinida

Conceda a um assunto autorizações através de IAMRoleBinding no servidor de API global da organização a um IAMRole predefinido para obter acesso de forma consistente em todas as zonas da organização.

Grupo de públicos-alvo de IO
Nome Nome do recurso do Kubernetes Administrador inicial Nível
Administrador da AIS ais-admin Falso Organização
Depurador AIS ais-debugger Falso Organização
AIS Monitor ais-monitor Falso Organização
Visualizador de clusters de artefactos arbitrários arbitrary-artifacts-distributor-cluster-role-cp Falso Organização
Visualizador de clusters de artefactos arbitrários arbitrary-artifacts-distributor-cluster-role-mp Falso Organização
Distribuidor de artefactos arbitrário arbitrary-artifacts-distributor-cp Falso Organização
Distribuidor de artefactos arbitrário arbitrary-artifacts-distributor-mp Falso Organização
Administrador da ATAT atat-admin Falso Organização
AuditLoggingTarget IO Creator auditloggingtarget-io-creator Falso Organização
Leitor de IO AuditLoggingTarget auditloggingtarget-io-viewer Falso Organização
Editor de IO AuditLoggingTarget auditloggingtarget-io-editor Falso Organização
Editor de restauro de cópias de segurança dos registos de auditoria audit-logs-backup-restore-editor Falso Organização
Visualizador do contentor de infraestrutura dos registos de auditoria audit-logs-infra-bucket-viewer Falso Organização
Depurador AuthzPDP authzpdp-debugger Falso Organização
Administrador da cópia de segurança backup-admin Falso Organização
Billing Invoice Creator billing-invoice-creator Falso Organização
Depurador do cluster do sistema do Cert Manager platauth-cert-manager-system-debugger Falso Organização
Dashboard IO Creator dashboard-io-creator Falso Organização
Editor de IO do painel de controlo dashboard-io-editor Falso Organização
Visualizador de IO do painel de controlo dashboard-io-viewer Falso Organização
Depurador DBS dbs-debugger Falso Organização
Administrador de DNS dns-admin Falso Organização
Depurador de DNS
  • Cluster de administrador organizacional:
    dns-debugger
  • Cluster de administrador principal:
    dns-debugger-root
Falso Organização
Monitor de DNS dns-monitor Falso Organização
Visualizador de sufixos DNS dns-admin Falso Organização
DR Admin dr-admin Falso Organização
Administrador de restauro de RD dr-restore-admin Falso Organização
Administrador de credenciais de SSH de emergência emergencysshcreds-admin Falso Organização
EZ Debugger ez-debugger Falso Organização
Administrador do Gatekeeper gatekeeper-admin Falso Organização
Administrador do sistema de DR dr-system-admin Falso Organização
FluentBit IO Creator fluentbit-io-creator Falso Organização
Visualizador de IO do FluentBit fluentbit-io-viewer Falso Organização
Editor de IO do FluentBit fluentbit-io-editor Falso Organização
Visualizador de clusters de artefactos do Gemini gemini-artifacts-distributor-cluster-role Falso Organização
Gemini Artifact Distributor gemini-artifact-distributor Falso Organização
Depurador do Grafana grafana-debugger Falso Projeto
Visualizador do Grafana grafana-viewer Falso Organização
Harbor Instance Cred Rotator harbor-instance-cred-rotator Falso Projeto
Depurador de instâncias do Harbor harbor-instance-debugger Falso Organização
Depurador de instâncias do Harbor harbor-instance-debugger-cp Falso Organização
Função do projeto do depurador de instâncias do Harbor harbor-instance-debugger Falso Projeto
Operador de instância do Harbor harbor-instance-operator Falso Organização
Administrador de hardware hardware-admin Falso Organização
Administrador de HSM hsm-admin Falso Organização
Monitorização de segredos do sistema HSM hsm-system-secret-monitor Falso Organização
HSM System Secret Rotator hsm-system-secret-rotator Falso Organização
Administrador da HWDR hardware-dr-admin Falso Organização
Visualizador HWDR hwdr-viewer Falso Organização
Administrador do Kiali kiali-admin Falso Organização
Administrador do KMS kms-admin Falso Organização
Depurador do sistema KMS kms-system-debugger Falso Organização
KUB IPAM Debugger kub-ipam-debugger Falso Organização
KUB Monitor kub-monitor Falso Organização
LogCollector IO Creator logcollector-io-creator Falso Organização
Visualizador de IO do LogCollector logcollector-io-viewer Falso Organização
LogCollector IO Editor logcollector-io-editor Falso Organização
LoggingRule IO Creator loggingrule-io-creator Falso Organização
Visualizador de IO de LoggingRule loggingrule-io-viewer Falso Organização
LoggingRule IO Editor loggingrule-io-editor Falso Organização
LoggingTarget IO Creator loggingtarget-io-creator Falso Organização
Visualizador de IO LoggingTarget loggingtarget-io-viewer Falso Organização
LoggingTarget IO Editor loggingtarget-io-editor Falso Organização
Log Query API Querier log-query-api-querier Falso Projeto
MonitoringRule IO Creator monitoringrule-io-creator Falso Organização
Visualizador de IO de MonitoringRule monitoringrule-io-viewer Falso Organização
Editor de IO de MonitoringRule monitoringrule-io-editor Falso Organização
MonitoringTarget IO Creator monitoringtarget-io-creator Falso Organização
Visualizador de IO de MonitoringTarget monitoringtarget-io-viewer Falso Organização
Editor de IOs MonitoringTarget monitoringtarget-io-editor Falso Organização
MZ Global API Portforward mz-global-api-portforward Falso Organização
ObservabilityPipeline IO Creator observabilitypipeline-io-creator Falso Organização
Visualizador de IO da ObservabilityPipeline observabilitypipeline-io-viewer Falso Organização
Editor de IO da ObservabilityPipeline observabilitypipeline-io-editor Falso Organização
Administrador de observabilidade observability-admin Falso Organização
Depurador de administrador de observabilidade observability-admin-debugger Falso Organização
Depurador de observabilidade observability-debugger Falso Organização
Depurador do sistema de observabilidade observability-system-debugger Falso Organização
Visualizador de observabilidade observability-viewer Falso Organização
Depurador OCLCM
  • Cluster de administrador organizacional:
    oclcm-debugger
  • Cluster de administrador principal:
    oclcm-debugger-root
Falso Organização
Visualizador OCLCM
  • Cluster de administrador organizacional:
    oclcm-viewer
  • Cluster de administrador principal:
    oclcm-viewer-root
Falso Organização
Administrador da organização organization-admin Falso Organização
Administrador de faturação da organização organization-billing-admin Falso Organização
Administrador de faturação da organização do cluster do sistema organization-billing-admin-system-cluster Falso Organização
Visitante da faturação da organização organization-billing-viewer Falso Organização
Administrador de gestão de artefactos do sistema da organização organization-system-artifact-management-admin Falso Organização
PERF Admin Monitor perf-admin-monitor Falso Organização
PERF Admin Resource Maintainer perf-admin-resource-maintainer Falso Projeto
Depurador PERF perf-debugger Falso Projeto
PERF System Monitor perf-system-monitor Falso Projeto
PERF System Resource Maintainer perf-system-resource-maintainer Falso Projeto
Depurador PNET pnet-debugger Falso Organização
PNET Monitor pnet-monitor Falso Organização
Administrador de políticas policy-admin Falso Organização
Gestor de Políticas policy-manager Falso Organização
Administrador do registador remoto remote-logger-admin Falso Organização
Visualizador de registos remotos remote-logger-viewer Falso Organização
Editor do Alertmanager do Cortex raiz root-cortex-alertmanager-editor Falso Organização
Visualizador do Alertmanager do Cortex raiz root-cortex-alertmanager-viewer Falso Organização
Root Cortex Prometheus Viewer root-cortex-prometheus-viewer Falso Organização
Administrador da sessão raiz root-session-admin Falso Organização
Administrador de segurança security-admin True Organização
Visualizador de segurança security-viewer Falso Organização
Depurador de administrador do SERV serv-admin-debugger Falso Organização
Monitor de administrador SERV serv-admin-monitor Falso Organização ClusterRole
SERV Admin monitor Secrets serv-admin-monitor-secrets Falso Organização Role
SERV Admin Secret Monitor serv-admin-secret-monitor Falso Organização Role
Administrador do Service Now service-now-admin Falso Projeto
Administrador do Service Now service-now-admin Falso Projeto
SIEM Export Infra Creator siemexport-infra-creator Falso Organização
SIEM Export Infra Editor siemexport-infra-editor Falso Organização
SIEM Export Infra Viewer siemexport-infra-viewer Falso Organização
SiemInfraForwarder IO Creator sieminfraforwarder-io-creator Falso Organização
SiemInfraForwarder IO Editor sieminfraforwarder-io-editor Falso Organização
SiemInfraForwarder IO Viewer sieminfraforwarder-io-viewer Falso Organização
Administrador de gestão de artefactos do sistema system-artifact-management-admin Falso Organização
Administrador de segredos de gestão de artefactos do sistema system-artifact-management-secrets-admin Falso Organização
Administrador do Harbor do Artifact Registry do sistema sar-harbor-admin Falso Organização
System Artifact Registry Harbor Read sar-harbor-read Falso Organização
System Artifact Registry Harbor ReadWrite sar-harbor-readwrite Falso Organização
Depurador do Artifact Registry do sistema
  • Cluster de administrador organizacional:
    sar-debugger
  • Cluster de administrador principal:
    sar-debugger-root
Falso Organização
Monitor do Artifact Registry do sistema
  • Cluster de administrador organizacional:
    sar-monitor
  • Cluster de administrador principal:
    sar-monitor-root
Falso Organização
Administrador do cluster do sistema system-cluster-admin Falso Organização
Depurador de DNS do cluster do sistema system-cluster-dns-debugger Falso Organização
Depurador UNET do cluster do sistema system-cluster-unet-debugger Falso Organização
System Cluster UNET Monitor system-cluster-unet-monitor Falso Organização
System Cluster Vertex AI Debugger system-cluster-vai-debugger Falso Organização
Visualizador de clusters do sistema system-cluster-viewer Falso Organização
Administrador de máquinas virtuais do projeto do sistema system-project-vm-admin Falso Projeto
Administrador do Tenable Nessus tenable-nessus-admin Falso Projeto
Administrador do Tenable Nessus tenable-nessus-system-admin Falso Projeto
Transfer Appliance Request Admin transfer-appliance-request-admin Falso Organização
Depurador de IU ui-debugger Falso Organização
UNET CLI Org Admin Monitor unet-cli-org-admin-monitor Falso Organização
Administrador raiz do UNET CLI Monitor unet-cli-root-admin-monitor Falso Organização
Monitorização do sistema da CLI UNET unet-cli-system-monitor Falso Organização
UNET CLI User Monitor unet-cli-user-monitor Falso Organização
Utilizador do depurador UNET de clusters user-cluster-unet-debugger Falso Organização
Atualize o administrador upgrade-admin Falso Organização
Atualize o depurador upgrade-debugger Falso Organização
User Cluster Debugger user-cluster-debugger Falso Organização
Utilizador do depurador de DNS do cluster de utilizadores user-cluster-dns-debugger Falso Organização
Utilizador do depurador UNET de clusters user-cluster-unet-debugger Falso Organização
User Cluster UNET Monitor user-cluster-unet-monitor Falso Organização
Vertex AI Debugger vertex-ai-debugger Falso Organização
Depurador de VPN para o cluster de administrador da organização vpn-debugger Falso Projeto

Funções de acesso de IO

Grupo de públicos-alvo de IO
Nome Autorizações de cluster de administrador da organização Autorizações de cluster de utilizadores Encaminha para
Administrador da AIS
  • Implementações de pods do serviço de identidade do GKE: leitura e escrita
  • Segredo de encriptação AIS: elimine-o
N/A N/A
Depurador AIS Recursos da AIS: criar, ler, atualizar, eliminar e aplicar patches N/A N/A
AIS Monitor Recursos AIS no espaço de nomes iam-system: leitura e escrita N/A N/A
Visualizador de clusters de artefactos arbitrários Recipientes de armazenamento de objetos no espaço de nomes do plano de controlo do cluster de infraestruturainfra-cp: lista N/A N/A
Visualizador de clusters de artefactos arbitrários Contentores de armazenamento de objetos no espaço de nomes do infra-mp plano de gestão do cluster de infraestrutura:lista N/A N/A
Distribuidor de artefactos arbitrário Recipientes de armazenamento de objetos que contêm recursos model-artifact-registry no espaço de nomes infra-cp do plano de controlo do cluster de infraestrutura: get, read-object e write-object N/A N/A
Distribuidor de artefactos arbitrário Recipientes de armazenamento de objetos que contêm recursos model-artifact-registry no espaço de nomes infra-mp do plano de gestão do cluster de infraestrutura: get, read-object e write-object N/A N/A
Administrador da ATAT
  • Organizations: lida
  • Portfolios: leitura e escrita
  • SecretForwarders: lida
  • Secrets (name:atat-portfolio): leitura e escrita
  • ConfigMaps (name:atat-idp-config): leitura e escrita
  • Deployments (name:atat-frontend): leitura e escrita
  • Namespaces (name:atat-system): Read
  • Addon recurso personalizado: ler
N/A N/A
AuditLoggingTarget IO Creator AuditLoggingTarget recursos personalizados: leitura e escrita N/A N/A
Editor de IO AuditLoggingTarget AuditLoggingTarget recursos personalizados: leitura e escrita N/A N/A
Leitor de IO AuditLoggingTarget AuditLoggingTarget recursos personalizados: leia N/A N/A
Editor de restauro de cópias de segurança dos registos de auditoria Recipientes de cópia de segurança: leitura e escrita N/A N/A
Visualizador do contentor de infraestrutura dos registos de auditoria Contentores de cópias de segurança: leitura N/A N/A
Depurador AuthzPDP
  • AuthzPDP serviço: ler e atualizar
  • Implementações de DNS: leitura, aplicação de patches e atualização
N/A N/A
Administrador da cópia de segurança
  • Planos de cópia de segurança e restauro, pedidos de cópia de segurança e restauro manuais, pedidos de eliminação de cópias de segurança e restauros: criar, ler e eliminar
  • Cópias de segurança, cópias de segurança de volumes e restauros de volumes: leia
  • Repositórios de cópias de segurança: leitura e criação
N/A N/A
Billing Invoice Creator N/A
  • Faturas: ler, criar e aplicar patches
  • Pods: criar e ler
  • Organizações: leitura
N/A
Depurador do cluster do sistema do Cert Manager Certificados, pedidos de certificados, emissores, emissores de clusters, desafios, encomendas: obter, listar, monitorizar, atualizar, aplicar patch, eliminar e criar N/A N/A
Dashboard IO Creator Dashboard recursos personalizados: leitura e escrita N/A N/A
Editor de IO do painel de controlo Dashboard recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO do painel de controlo Dashboard recursos personalizados: leia N/A N/A
Depurador DBS Configmaps, PersistentVolumeClaims, eventos, pod, registos de pods, serviços, contas de serviço, implementações, cópia de segurança e bases de dados: leitura N/A N/A
Administrador de DNS
  • Ficheiros DNS e chaves de segurança: criar, ler, atualizar e eliminar
  • DNSRegistration recursos personalizados (CR): crie, leia e atualize
  • Serviços e resolvedor de DNS: leitura e atualização
N/A N/A
Depurador de DNS dns-debugger:
  • Mapas de configuração e segredos: criar, ler, atualizar e eliminar
  • Registos de DNS: criar, ler e atualizar
  • Serviços: ler e atualizar
  • Implementações e registos de implementação: ler, aplicar patches e atualizar
  • Pods: criar e ler
  • Registos de agrupamentos: leitura
dns-debugger-root:
  • Configmaps e segredos: crie, leia e elimine
  • Registos de DNS: criar e ler
  • Serviços: ler e atualizar
  • Implementações e registos de implementação: ler, aplicar patches e atualizar
  • Pods: criar e ler
  • Registos de agrupamentos: leitura
N/A
Monitor de DNS dns-monitor:
Configmaps, segredos, recursos personalizados de DNS: leitura
dns-monitor-root:
Configmaps, segredos, recursos personalizados de DNS, API de registo de DNS, serviços de DNS, implementações de DNS: leitura
N/A
Visualizador de sufixos DNS N/A Configmap do sufixo DNS: leitura N/A
DR Admin
  • Registos, cópias de segurança, serviços e entradas de serviços de DNS: leitura
  • Configmaps, implementações, configurações de recuperação de desastres e pods: leitura e aplicação de patches
  • Segredos: criar
  • web-tls, gitlab-rails-secret, gitlab-configsync-ro-token, git-creds e iac-creds: ler, aplicar patches e eliminar
  • Repositórios de cópias de segurança, planos de cópias de segurança e pedidos de cópias de segurança manuais: ler, criar, aplicar patches e eliminar
  • Restaurar: ler, criar e eliminar
N/A N/A
Administrador de restauro de RD
  • Backups: lida
  • Restores: ler, criar e eliminar
N/A N/A
Administrador de credenciais de SSH de emergência N/A EmergencySshCredentials: Crie, leia e aplique patches N/A
EZ Debugger Recursos do EasySaaS e recursos da política de manutenção: criar, ler, eliminar, atualizar e aplicar patches N/A N/A
FluentBit IO Creator FluentBit recursos personalizados: leitura e escrita N/A N/A
Editor de IO do FluentBit FluentBit recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO do FluentBit FluentBit recursos personalizados: leia N/A N/A
Administrador do Gatekeeper
  • Implementações: leitura e aplicação de patches
  • Segredos: leia, corrija e atualize
N/A N/A
Administrador de DR do GDCH Secrets, contentores, associações de funções, funções e contas de serviço: leitura e escrita N/A N/A
Visualizador de clusters de artefactos do Gemini Recipientes de armazenamento de objetos: lista N/A N/A
Gemini Artifact Distributor
  • Recipientes de armazenamento de objetos: get, read-object e write-object
  • ConfigMap recursos:: aceda a
N/A N/A
Visualizador do Grafana GrafanaSystem e Grafana: leitura e escrita N/A N/A
Depurador do Grafana Apps, implementações, conjuntos com estado e pods: ler, atualizar, eliminar e aplicar patches Apps, implementações, conjuntos com estado e pods:: ler, atualizar, eliminar e aplicar patches N/A
Harbor Instance Cred Rotator Segredos: crie, obtenha e elimine N/A N/A
Depurador de instâncias do Harbor
  • Instâncias do Harbor: criar, obter, listar, atualizar, aplicar patch e eliminar
  • Estado da instância do Harbor: obtenha, corrija e atualize
  • Projetos fictícios: criar, eliminar, obter, listar, atualizar e monitorizar
  • Definições de recursos personalizados do registo de artefactos da instância do Harbor: obtenha, liste e corrija
  • Implementações e registos de implementação: obtenha, corrija e atualize
  • Serviços: receba e atualize
  • Implementações e registos de implementação: obtenha, corrija e atualize
  • Pods e registos de pods: obtenha, liste e veja
  • Pods e pod exec: criar
  • Políticas de rede de projetos: obtenha, liste e monitorize
  • Clusters de base de dados: obtenha, liste e monitorize
  • Alvos de registo de auditoria: obter, listar e observar
  • Alvos de registo: obter, listar, monitorizar, atualizar e eliminar
  • Buckets: obter, listar e ver
  • Políticas de autorização: obter, listar, monitorizar, atualizar e eliminar
N/A N/A
Depurador de instâncias do Harbor
  • StatefulSet, StatefulSet registos, implementações e registos de implementações: obtenha, liste, monitorize, corrija, atualize e elimine
  • Serviços: obtenha, liste, monitorize, corrija, atualize e elimine
  • Pods e registos de pods: obtenha, liste, monitorize, corrija, atualize e elimine
  • Pods e pod exec: criar
  • Segredos e recursos `ConfigMap`: obter, listar, monitorizar, atualizar e eliminar
  • Reivindicações de volume persistente: obtenha, liste, veja, atualize e corrija
N/A N/A
Função do projeto do depurador de instâncias do Harbor Segredos: obter, listar, monitorizar, atualizar e eliminar N/A N/A
Operador de instância do Harbor Implementações e registos de implementações: obtenha, corrija e atualize N/A N/A
Administrador de hardware CRD relacionado com hardware: leitura e escrita N/A N/A
Administrador de HSM N/A
  • Estado, clusters, inquilinos, segredos e CertificateSigningRequests do HSM:criar, ler, atualizar, eliminar e aplicar patches
  • Pods, implementações, espaço de nomes, serviços, organizações, AuditLoggingTargets, NtpServers, HwDrDevices: leitura
N/A
Monitorização de segredos do sistema HSM N/A Segredos no espaço de nomes hsm-system: obter e ler N/A
HSM System Secret Rotator N/A Segredos no espaço de nomes hsm-system: obter, ler, atualizar e aplicar patches N/A
Administrador da HWDR
  • Dispositivos HWDR: leitura e eliminação
  • Planos de cópia de segurança, pods e registos: leitura
N/A N/A
Visualizador HWDR N/A Planos de cópia de segurança: leitura N/A
Administrador do Kiali N/A
  • Istio authorization: leitura e escrita
N/A
Administrador do KMS
  • AEADKey, SigningKey, KeyImport, KeyExport, RotationJob e pods: leitura
  • Implementações: leia, atualize e corrija
N/A N/A
Administrador do KMS N/A
  • Implementações do KMS: obtenha, leia, atualize e corrija
  • Registos de implementação do KMS, pods e registos de pods: obtenha e leia
N/A
KUB IPAM Debugger Recursos IPAM: leitura e escrita N/A N/A
KUB Monitor Recursos KUB: ler N/A N/A
LogCollector IO Creator LogCollector recursos personalizados: leitura e escrita N/A N/A
LogCollector IO Editor LogCollector recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO do LogCollector LogCollector recursos personalizados: leia N/A N/A
LoggingRule IO Creator LoggingRule recursos personalizados: leitura e escrita N/A N/A
LoggingRule IO Editor LoggingRule recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO de LoggingRule LoggingRule recursos personalizados: leia N/A N/A
LoggingTarget IO Creator LoggingTarget recursos personalizados: leitura e escrita N/A N/A
LoggingTarget IO Editor LoggingTarget recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO LoggingTarget LoggingTarget recursos personalizados: leia N/A N/A
Log Query API Querier Registos do projeto da API Log Query: leitura N/A N/A
MonitoringRule IO Creator MonitoringRule recursos personalizados: leitura e escrita N/A N/A
Editor de IO de MonitoringRule MonitoringRule recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO de MonitoringRule MonitoringRule recursos personalizados: leia N/A N/A
MonitoringTarget IO Creator MonitoringTarget recursos personalizados: leitura e escrita N/A N/A
Editor de IOs MonitoringTarget MonitoringTarget recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO de MonitoringTarget MonitoringTarget recursos personalizados: leia N/A N/A
MZ Global API Portforward Pods de API globais: leitura e escrita N/A N/A
ObservabilityPipeline IO Creator ObservabilityPipeline recursos personalizados: leitura e escrita N/A N/A
Editor de IO da ObservabilityPipeline ObservabilityPipeline recursos personalizados: leitura e escrita N/A N/A
Visualizador de IO da ObservabilityPipeline ObservabilityPipeline recursos personalizados: leia N/A N/A
Administrador de observabilidade
  • obs-system espaço de nomes: leitura
  • Encaminhador de registos de auditoria do Anthos e encaminhador de registos do Anthos: atualize, aplique patches e elimine
  • obs-system espaço de nomes: leitura
  • audit-logs-loki, loki, cortex, anthos-audit-logs-forwarder, anthos-log-forwarder: atualizar, aplicar patch e eliminar
N/A
Depurador de administrador de observabilidade
  • obs-system espaço de nomes: leitura, administrador
  • Conjuntos de daemons, implementações, conjuntos com estado, segredos: ler, criar, atualizar, aplicar patches e eliminar
  • Certificados: leitura
  • Implementações, conjuntos com estado, conjuntos de daemon, segredos, mapa de configuração: ler, criar, eliminar, aplicar patches e atualizar
  • Certificados: leitura
N/A
Depurador de observabilidade
  • Implementações, conjuntos com estado, conjuntos de daemon, segredos, mapas de configuração: ler, criar, eliminar, aplicar patches e atualizar
  • Certificados: leitura
N/A N/A
Depurador do sistema de observabilidade
  • Implementações, conjuntos com estado, conjuntos de daemon, segredos, mapas de configuração: ler, criar, eliminar, aplicar patches e atualizar
  • Certificados: leitura
N/A N/A
Visualizador de observabilidade obs-system espaço de nomes: leitura obs-system espaço de nomes: leitura N/A
Depurador OCLCM oclcm-debugger:
  • Componentes: crie e leia
  • Implementações de componentes e subcomponentes: leia, corrija e atualize
  • Substituições de subcomponentes: criar, ler, atualizar e aplicar patches
oclcm-debugger-root:
  • Componentes: criar e ler
  • Implementações de componentes e subcomponentes: leia, corrija e atualize
  • Substituições de subcomponentes: criar, ler, atualizar e aplicar patches
N/A
Visualizador OCLCM oclcm-viewer:
  • Componentes, implementações de componentes, subcomponentes e substituições de subcomponentes: leia
oclcm-viewer-root:
  • Componentes, implementações de componentes, subcomponentes e substituições de subcomponentes: leia
N/A
Administrador da organização
  • Recursos personalizados (CR) da organização: leitura e gravação
  • Atualização da organização e metadados de lançamento: leitura
N/A N/A
Administrador de faturação da organização
  • Segredos, contentores, planos de cópia de segurança de bases de dados, clusters de bases de dados: criar, ler, atualizar, aplicar patches e eliminar
  • Pods, importações de bases de dados, exportações de bases de dados e restauros de bases de dados: criar, ler e eliminar
  • Empregos, tarefas cron, recursos de faturação: leia
N/A N/A
Administrador de faturação da organização do cluster do sistema N/A
  • Pods: criar, ler, atualizar, aplicar patches e eliminar
  • Fazer uma cópia de segurança de repositórios e certificados: ler, atualizar e aplicar patches
N/A
Visitante da faturação da organização Recursos de faturação, organizações, segredos e pods: leitura N/A N/A
Administrador de gestão de artefactos do sistema da organização
  • Projetos de porto: administrador, leitura, gravação, visualização, criação, aplicação de patches e eliminação
  • Credenciais de utilizador do Harbor: ler, criar e eliminar
N/A N/A
PERF Admin Monitor Contentores PERF, contas de serviço e segredos: leitura N/A N/A
PERF Admin Resource Maintainer
  • Recursos de máquinas virtuais, contentores, funções, associações de funções, contas de serviço do projeto e chaves do KMS: leitura e eliminação
  • Contas de serviço e segredos: leitura
N/A N/A
Depurador PERF
  • Jobs: criar, ler e eliminar
  • CronJobs e ConfigMap: criar, ler, aplicar patch e eliminar
N/A N/A
PERF System Monitor Pods, configmap, tarefas cron: leitura N/A N/A
PERF System Resource Maintainer
  • Serviços e contas de serviço: leitura e eliminação
  • Tarefas e tarefas cron: leitura
N/A N/A
Depurador PNET N/A
  • Implementações e registos de implementação da PNET: ler, aplicar patches e atualizar
  • Pods, registos de pods, reivindicações de sub-redes e comutadores: leitura
N/A
PNET Monitor N/A Implementações de PNET, registos de implementação, pods, registos de pods, reivindicações de sub-redes e comutadores: leitura N/A
Administrador de políticas Restrições: criar, editar e eliminar N/A N/A
Administrador do registador remoto Implementações: ler, atualizar, aplicar patches e eliminar Implementações: ler, atualizar, aplicar patches e eliminar N/A
Visualizador de registos remotos Implementações: leitura Implementações: leitura N/A
Editor do Alertmanager do Cortex raiz N/A Recursos personalizados do Cortex Alertmanager, regras de registo e regras de monitorização: criar, eliminar, ler, corrigir e atualizar N/A
Visualizador do Alertmanager do Cortex raiz N/A Recursos personalizados do Cortex Alertmanager, regras de registo e regras de monitorização: leia N/A
Root Cortex Prometheus Viewer N/A Sistema Cortex e Cortex Prometheus: leia N/A
Administrador da sessão raiz N/A Gestor de recursos do Istio: criar, ler, atualizar, eliminar e aplicar patches N/A
Administrador de segurança
  • IAMRoleBinding e IAMRole: criar, ler, atualizar e eliminar
  • Recursos personalizados (CR) do serviço de identidade do GKE: leitura e escrita
N/A Administrador de IAM da organização e todas as outras funções de IO
Visualizador de segurança
  • IAMRoleBinding: lida
  • IAMRole: lida
  • Recursos personalizados (CR) do serviço de identidade do GKE: leitura
N/A N/A
Depurador de administrador do SERV ClusterRoleBinding
  • Servers: Get, List, Patch, Update, Delete, Watch
  • Baremetalhosts: Get, List, Patch, Update, Delete, Watch
  • Certificates: Get, List, Patch, Update, Delete, Watch
  • Ospolicies: Get, List, Patch, Update, Delete, Watch
  • Deployments: Get, List, Update, Patch, Watch
  • Deployments/Scale: Get, List, Update, Patch, Watch
  • Deployments/Logs: Get, List, Update, Patch, Watch
  • Pods: obter, listar e ver
  • Pods/Logs: obter, listar e ver
  • Nodepools: obter, listar e ver
  • Nodepoolclaims: obter, listar e ver
  • Nodeupgradetasks: Get, List, Update, Patch, Watch
  • Trafficpolicies: Get, List, Update, Patch, Watch
  • Cells: obter, listar e ver
  • Ocittopologies: obter, listar e ver
  • Torswitches: obter, listar e ver
  • Organizations: obter, listar e ver
  • Hsmclusters: obter, listar e ver
N/A N/A
SERV Admin monitor Secrets RoleBinding
  • Secrets: Get, List, Patch, Update, Delete, Watch
N/A N/A
Monitor de administrador SERV ClusterRoleBinding
  • Servers: obter, listar e ver
  • Baremetalhosts: obter, listar e ver
  • Certificates: obter, listar e ver
  • Ospolicies: obter, listar e ver
  • Deployments: obter, listar e ver
  • Deployments/Scale: obter, listar e ver
  • Deployments/Logs: obter, listar e ver
  • Pods: obter, listar e ver
  • Pods/Logs: obter, listar e ver
  • Nodepools: obter, listar e ver
  • Nodeupgradetasks: obter, listar e ver
  • Trafficpolicies: obter, listar e ver
  • Cells: obter, listar e ver
  • Ocittopologies: obter, listar e ver
N/A N/A
SERV Admin Secret Monitor RoleBinding
  • Secrets: obter, listar e ver
N/A N/A
Administrador do Service Now Dnsregistrations, Projectnetworkpolicies, Virtualservices, Envoyfilters, Destinationrules, Monitoringtargets, Monitoringrules, Dashboards, Probes: ler e escrever N/A N/A
Administrador do Service Now N/A Serviços, configmaps, registos de pods e segredos: leitura e escrita N/A
SIEM Export Infra Creator SIEMInfraForwarder recursos personalizados e segredos: obter, criar e ler SIEMInfraForwarder recursos personalizados e segredos: obter, criar e ler N/A
SIEM Export Infra Editor SIEMInfraForwarder recursos personalizados e segredos: obter, ler, atualizar, eliminar e aplicar patches SIEMInfraForwarder recursos personalizados e segredos: obter, ler, atualizar, eliminar e aplicar patches N/A
SIEM Export Infra Viewer SiemInfraForwarder recursos personalizados e segredos: leitura SiemInfraForwarder recursos personalizados e segredos: leitura N/A
Administrador de gestão de artefactos do sistema HarborProjects: administrador, criar, ler, escrever, eliminar e ver
  • Projetos e credenciais de utilizador do Harbor: criar, eliminar, aplicar patches e ler
  • HarborProjects: administrador, leitura, escrita
  • Distribuir artefactos: criar, eliminar, atualizar e ler
  • image-label-map configmap: criar, eliminar, atualizar e ler
  • Servidores, mapas de configuração do repositório fidedigno: leitura
N/A
Administrador de segredos de gestão de artefactos do sistema N/A
  • Registo no cluster: leitura
  • Atualizar o espelho do registo: criar, ler, atualizar e eliminar
N/A
Administrador do Harbor do Artifact Registry do sistema Projetos do Harbor: criar, ler, atualizar, aplicar patches e eliminar Projetos do Harbor: criar, ler, atualizar, aplicar patches e eliminar N/A
System Artifact Registry Harbor Read N/A Projetos de portos: ler N/A
System Artifact Registry Harbor ReadWrite N/A Projetos do Harbor: criar, ler e escrever N/A
Depurador do Artifact Registry do sistema sar-debugger:
  • Clusters do Harbor, segredos, políticas de distribuição, distribuição manual e mapas de configuração: criar, ler, atualizar, aplicar patches e eliminar
  • Credenciais de utilizador do Harbor, PVCs, pods e contas de robôs do Harbor: criar, ler e eliminar
  • Metadados de lançamento, organizações, clusters de bases de dados, projetos do Harbor, certificados, servidores e clusters: leitura
  • Base de dados e CRDs: leitura e eliminação
  • Implementações: ler, atualizar, aplicar patches e eliminar
  • Volumes persistentes: ler, atualizar e aplicar patches
sar-debugger-root:
  • Clusters do Harbor, segredos, políticas de distribuição, distribuição manual e mapas de configuração: criar, ler, atualizar, aplicar patches e eliminar
  • PVCs, pods e contas de robôs do Harbor: criar, ler e eliminar
  • Metadados de lançamento, organizações, clusters de bases de dados, projetos do Harbor, certificados, servidores e clusters: leitura
  • Base de dados e CRDs: leitura e eliminação
  • Implementações: ler, atualizar, aplicar patches e eliminar
  • Volumes persistentes: ler, atualizar e aplicar patches
N/A
Monitor do Artifact Registry do sistema sar-monitor:
  • Clusters, segredos e CRDs do Harbor: leitura
  • Roubo de credenciais de utilizadores: criar, ler e eliminar
sar-monitor-root:
Clusters do Harbor, segredos e CRDs: ler
N/A
Administrador do cluster do sistema N/A Cluster do sistema: criar, eliminar, atualizar e ler N/A
Depurador de DNS do cluster do sistema N/A
  • Implementações e registos de implementações: leitura
  • Pods: criar e ler
N/A
Depurador UNET do cluster do sistema
  • Configmaps: obtenha, crie e atualize
  • Implementações, registos de implementações, conjuntos de daemons e registos de conjuntos de daemons: obtenha, corrija e atualize
  • Pods e registos de pods: obtenha, leia, crie e elimine
  • Serviços, políticas de rede e Cilium: obter, ler, criar, atualizar e eliminar
  • Registos de fluxo e estado dos registos de fluxo: obter, ler, criar, aplicar patches, atualizar e eliminar
N/A N/A
System Cluster UNET Monitor Projetos, políticas de rede de projetos, configmaps, segredos, certificados, pacotes, implementações, conjuntos de daemon, conjuntos com estado, pods, registos de pods, serviços, pontos finais, fatias de pontos finais, políticas de rede, registos de rede, redes, interfaces de rede, redes, máquinas virtuais, instâncias de máquinas virtuais, configurações de CIDR de clusters, registos de fluxo, estado dos registos de fluxo, pares BGP, rotas anunciadas BGP, rotas recebidas BGP, sessões BGP, equilibradores de carga BGP, políticas de NAT de saída, grupos de gateways de rede, nós de gateways de rede, modos de IP simples, configurações de conetividade de vários clusters, túneis VPN, encaminhamentos de tráfego, encaminhadores de configmap, encaminhadores de segredos, verificações de estado, reivindicações de conjuntos de nós, conjuntos de nós e configurações de suplementos: obter e ler N/A N/A
System Cluster Vertex AI Debugger Plataforma Vertex AI: criar, ler, atualizar, aplicar patches e eliminar N/A N/A
Visualizador de clusters do sistema N/A Cluster do sistema: leitura e escrita N/A
Administrador do Tenable Nessus DestinationRules, DnsRegistrations, ProjectNetworkPolicies, PeerAuthentication, VirtualServices, AuditLoggingTargets e segredos: ler e escrever
  • DestinationRules, VirtualServices, DnsRegistrations, PeerAuthentications, Pod, Service, Secret: ler e escrever
  • Cluster do sistema: ler, colocar e atualizar
  • VMs, discos de VMs, pedidos de acesso a VMs, acessos externos a VMs, pedidos de cópias de segurança de VMs, cópias de segurança de VMs, pedidos de restauro de VMs, restauros de VMs: criar, ler, atualizar, eliminar e aplicar patches
  • Reinício da VM: atualização
  • Imagens de VMs, planos de cópia de segurança de VMs e modelos de cópia de segurança de VMs: leitura
N/A
Administrador do Tenable Nessus Componentes de rede para gerir o Nessus: leitura e escrita N/A N/A
Transfer Appliance Request Admin Transferappliancerequests: leitura e escrita N/A N/A
Depurador de IU Servidor de IU de back-end: leitura, aplicação de patches e atualização N/A N/A
UNET CLI Org Admin Monitor
  • Recursos de rede, segredos, mapas de configuração, pontos finais do Cilium, VMs, tempos de execução de VMs, clusters e espaços de nomes: leitura
  • Pods: ler e criar
N/A N/A
Administrador raiz do UNET CLI Monitor N/A
  • Recursos de rede, segredos, mapas de configuração, pontos finais do Cilium e espaços de nomes: leitura
  • Pods: ler e criar
N/A
Monitorização do sistema da CLI UNET N/A
  • Recursos de rede, segredos, mapas de configuração, pontos finais do Cilium, VMs, tempos de execução de VMs, implementações, clusters, espaços de nomes, CRDs: leitura
  • Pods: ler e criar
N/A
UNET CLI User Monitor N/A
  • Recursos de rede, segredos, mapas de configuração, pontos finais do Cilium, máquinas virtuais (VMs), tempos de execução de VMs, implementações, clusters, espaços de nomes, CRDs: leitura
  • Pods: ler e criar
N/A
Atualize o administrador N/A
  • Proteja o segredo do certificado da CA do Harbor e a atualização do SO: leia
  • ReleaseMetadata e UserClusterMetadata: criar e ler
  • Servers, CephClusters e AuditLoggingTargets: ler
  • Atualização de suplementos, mapas de configuração, cluster de administrador principal, CRDs: leia, atualize e corrija
N/A
Atualize o depurador N/A
  • Atualizar recursos: criar, ler, atualizar, eliminar e aplicar patches
  • Projetos do Harbor: Harbor-admin
N/A
User Cluster Debugger N/A Clusters de utilizadores: obter, ler, criar, atualizar, aplicar patch e eliminar N/A
Utilizador do depurador de DNS do cluster de utilizadores N/A
  • Implementações, registos de implementação, pods e registos de pods: leitura
  • Pods: criar
N/A
Utilizador do depurador UNET de clusters N/A
  • Configmaps: obter, atualizar e ler
  • Implementações, registos de implementações, conjuntos de daemons e registos de conjuntos de daemons: obter, ler, aplicar patches e atualizar
  • Pods e registos de pods: obtenha, leia, crie e elimine
  • Serviços, cilium e políticas de rede: obter, ler, criar, atualizar e eliminar
  • Registos de fluxo e estado dos registos de fluxo: obter, ler, criar, aplicar patches, atualizar e eliminar
N/A
User Cluster UNET Monitor N/A Projetos, políticas de rede de projetos, mapas de configuração, segredos, certificados, emissoras de certificados, pacotes, implementações, conjuntos de daemon, conjuntos com estado, pods, registos de pods, serviços, pontos finais, fatias de pontos finais, políticas de rede, registos de rede, cilium, redes, interfaces de rede, máquinas virtuais, instâncias de máquinas virtuais, redes, configurações de CIDR de clusters, modos de IP simples, encaminhadores de mapas de configuração, encaminhadores de segredos, verificações de estado, reivindicações de conjuntos de nós, conjuntos de nós, configurações de suplementos, registos de fluxo e estado dos registos de fluxo, pares BGP, rotas anunciadas BGP, rotas recebidas BGP, sessões BGP, equilibradores de carga BGP, políticas de NAT de saída, grupos de gateways de rede, nós de gateways de rede, modos de IP simples, configurações de conetividade de vários clusters, túneis VPN e encaminhamentos de tráfego: obter e ler N/A
Vertex AI Debugger N/A
  • Plataforma, implementações, projetos e pacotes do Vertex AI: criar, ler, atualizar, eliminar e aplicar patches
  • Segredos: ler e eliminar
  • API pré-formada: leitura
N/A
Depurador de VPN para o servidor da API Management Plane N/A
  • VPNGateway: criar, ler, escrever
  • PeerGateway: criar, ler, escrever
  • VPNBGPPeer: criar, ler, escrever
  • VPNTunnel: criar, ler, escrever
N/A
Depurador de VPN para cluster de perímetro N/A
  • NetworkGatewayNodes: criar, ler, escrever
  • NetworkGatewayGroups: criar, ler, escrever
  • BGPAdvertisedRoutes: criar, ler, escrever
  • BGPReceivedRoutes: criar, ler, escrever
  • BGPPeers: criar, ler, escrever
  • BGPSessions: criar, ler, escrever
  • VPNTunnels: criar, ler, escrever
  • TrafficSteering: criar, ler, escrever
N/A

Grupo de partilha de públicos-alvo e identidade predefinida

Grupo de público-alvo de PA
Nome Nome do recurso do Kubernetes Administrador inicial Nível
Administrador da AI Platform ai-platform-admin Falso Organização
Leitor de faturação billing-viewer Falso Organização
Administrador de grupos bucket-admin Falso Organização
Administrador de objetos de contentores bucket-object-admin Falso Organização
Visualizador de objetos de contentor bucket-object-viewer Falso Organização
Editor de chaves VMT ctmkey-editor Falso Organização
Visualizador de chaves de VMT ctmkey-viewer Falso Organização
Administrador de cópias de segurança de RD dr-backup-admin Falso Organização
Administrador do sistema de DR dr-system-admin Falso Organização
Administrador de registos de fluxo flowlog-admin Falso Organização
Visualizador de registos de fluxo flowlog-viewer Falso Organização
GDCH Restrict By Attributes Policy Admin gdchrestrictbyattributes-policy-admin Falso Organização
Administrador da Política de Serviços Restritos da GDCH gdchrestrictedservice-policy-admin Falso Organização
Administrador global de PNP global-project-networkpolicy-admin Falso Organização
Administrador da federação de IdPs idp-federation-admin Falso Organização
Administrador do Interconnect interconnect-admin Falso Organização
Administrador da tarefa de rotação do KMS kms-rotationjob-admin Falso Organização
Consultador de registos log-query-api-querier Falso Projeto
Editor de serviços do Marketplace marketplace-service-editor Falso Organização
Administrador da política de rede da organização org-network-policy-admin Falso Organização
Administrador de sessões da organização org-session-admin Falso Organização
Administrador de cópias de segurança da organização organization-backup-admin Falso Organização
Administrador de cópias de segurança de clusters da organização organization-cluster-backup-admin Falso Organização
Visitante do Grafana da organização organization-grafana-viewer Falso Organização
Administrador de IAM da organização organization-iam-admin True Organização
Visitante de IAM da organização organization-iam-viewer Falso Organização
Administrador de bases de dados da organização organization-db-admin Falso Organização
Administrador de atualização da organização organization-upgrade-admin Falso Organização
Visitante da atualização da organização organization-upgrade-viewer Falso Organização
Criador do projeto project-creator Falso Organização
Editor de projeto project-editor Falso Organização
SIEM Export Org Creator siemexport-org-creator Falso Projeto
SIEM Export Org Editor siemexport-org-editor Falso Projeto
SIEM Export Org Viewer siemexport-org-viewer Falso Projeto
Administrador do repositório de cópias de segurança do cluster do sistema system-cluster-backup-repository-admin Falso Organização
Administrador de cópias de segurança de VMs de cluster do sistema system-cluster-vm-backup-admin Falso Organização
Criador do pedido do Transfer Appliance transfer-appliance-request-creator Falso Organização
Administrador do cluster de utilizadores user-cluster-admin Falso Organização
Administrador de cópias de segurança de clusters de utilizadores user-cluster-backup-admin Falso Organização
Visualizador de CRD do cluster de utilizadores user-cluster-crd-viewer Falso Organização
Programador de clusters de utilizadores user-cluster-developer Falso Organização
Administrador de VPN vpn-admin Falso Projeto
Visualizador de VPN vpn-viewer Falso Projeto

Funções de acesso de PA

Grupo de público-alvo de PA
Nome Autorizações de cluster de administrador da organização Autorizações de cluster de utilizadores Encaminha para
Administrador da AI Platform Interface do utilizador (IU) da plataforma de IA: leitura e escrita N/A N/A
Administrador do repositório de cópias de segurança
  • Repositórios de cópias de segurança: criar, ler e eliminar
  • Informações do cluster: leitura
N/A N/A
Leitor de faturação Descrições de SKU, inventário de máquinas, frotas, faturas e configurações: leitura N/A N/A
Administrador de grupos Recipiente e objetos: leitura e escrita N/A N/A
Administrador de objetos de contentores
  • Bucket: leitura
  • Objetos: leitura e escrita
N/A N/A
Visualizador de objetos de contentor Recipiente e objetos: leitura N/A N/A
Editor de chaves VMT Recurso CTMKey: ler e eliminar N/A N/A
Visualizador de chaves de VMT CTMKey recurso: ler N/A N/A
Administrador de cópias de segurança de RD
  • Recursos:obtenha, liste, crie, corrija e elimineBackupRepository
  • Recursos:obtenha, liste, crie, corrija e elimineBackupPlan
  • Recursos:obtenha, liste, crie, corrija e elimineManualBackupRequest
  • Backup recursos: obtenha e liste
N/A N/A
Administrador do sistema de DR Segredos, contentores, funções, associações de funções e contas de serviço: leitura e escrita N/A N/A
Administrador de registos de fluxo Recursos de registo de fluxo: leitura e escrita N/A N/A
Visualizador de registos de fluxo Recursos de registo de fluxo: leitura N/A N/A
GDCH Restrict By Attributes Policy Admin Políticas de atributos restritos da GDCH: crie, edite e elimine N/A N/A
Administrador da Política de Serviços Restritos da GDCH Políticas de serviços restritos da GDCH: crie, edite e elimine N/A N/A
Administrador global de PNP
  • Políticas de rede do projeto: obter, listar, criar, aplicar patches, atualizar e eliminar
  • Réplicas da política de rede do projeto: obtenha, liste, crie, corrija, atualize e elimine
N/A N/A
Administrador da federação de IdPs Configurações e segredos do fornecedor de identidade: criar, ler, atualizar, aplicar patches e eliminar N/A N/A
Administrador do Interconnect
  • Associações de interligação: obter, apresentar em lista, monitorizar, criar, atualizar, eliminar e aplicar patches
  • Grupos de anexos: obter, listar, monitorizar, criar, atualizar, eliminar e aplicar patches
N/A N/A
Administrador da tarefa de rotação do KMS Recursos RotationJob: criar, ler, atualizar e eliminar N/A N/A
Consultador de registos Registos do projeto da API Log Query: leitura N/A N/A
Editor de serviços do Marketplace
  • Serviços do Marketplace: ler, atualizar e eliminar
  • Informações do cluster: leitura
N/A N/A
Administrador da política de rede da organização OrganizationNetworkPolicy no espaço de nomes platform: criar, ler, atualizar e eliminar N/A N/A
Administrador de sessões da organização Recurso de autorização do Istio: criar, ler, atualizar e eliminar N/A N/A
Administrador de cópias de segurança da organização
  • BackupRepositoryManagers, planos de cópias de segurança, pedidos de cópias de segurança manuais, pedidos de eliminação de cópias de segurança, repositórios de cópias de segurança, modelos de cópias de segurança de VMs, pedidos de cópias de segurança de VMs, pedidos de restauro de VMs e pedidos de eliminação de cópias de segurança de VMs: criar, ler e eliminar
  • Segredos: criar
  • Cópias de segurança de volumes e informações de clusters: leitura
  • Planos de cópias de segurança de VMs, cópias de segurança de VMs e restauros de VMs: leitura e eliminação
N/A N/A
Administrador de cópias de segurança de clusters da organização
  • ClusterBackupRepository: criar, obter, listar, ver, aplicar patch, atualizar e eliminar
  • ManualClusterBackupRequest Criar, obter, listar, monitorizar e eliminar
  • ManualClusterRestoreRequest Criar, obter, listar, monitorizar e eliminar
  • ClusterRestore Criar, obter, listar, monitorizar e eliminar
  • ClusterBackupPlan Criar, obter, listar, ver, atualizar e eliminar
  • ClusterRestorePlan Criar, obter, listar, ver, atualizar e eliminar
  • ClusterBackup Obter, listar e ver
  • ClusterVolumeBackup Obter, listar e ver
  • ClusterVolumeRestore Obter, listar e ver
N/A N/A
Visitante do Grafana da organização GrafanaSystem e Grafana: leitura e escrita N/A N/A
Administrador de IAM da organização

  • IAMRoleBinding e IAMRole: Criar, ler, atualizar e eliminar
  • Listar espaço de nomes do projeto
N/A Administrador de IAM do projeto e todas as outras funções de PA
Visitante de IAM da organização
  • Objetos de controlo de acesso baseado em funções (CABF): leitura
  • IAMRole e IAMRoleBinding: ler
N/A N/A
Administrador de bases de dados da organização
  • Segredos, versões da base de dados, flags, políticas de manutenção, bibliotecas de software e propriedades do projeto da base de dados: leitura
  • Planos de cópia de segurança e clusters de base de dados: criar, ler, atualizar e eliminar
  • Importações, restauros e comutação por falha: criar, ler e eliminar
N/A N/A
Administrador de atualização da organização Períodos de manutenção: obtenha, liste, monitorize, atualize e aplique patches N/A N/A
Visitante da atualização da organização Períodos de manutenção: obtenha, liste e monitorize N/A N/A
Criador do projeto
  • Recursos personalizados (CR) do projeto: leitura e criação
  • CR de frota: leitura e criação
  • Clusters: ler
  • Secret do portefólio do ATAT: ler, ver e atualizar
N/A N/A
Editor de projeto
  • Recursos personalizados (CR) do projeto: ler, eliminar, aplicar patches, atualizar e ver
  • Fleet CR: ler e eliminar
  • CR do cluster: leitura
N/A N/A
SIEM Export Org Creator SIEMOrgForwarder recursos personalizados e segredos: obtenha, crie e leia N/A N/A
SIEM Export Org Editor SIEMOrgForwarder recursos personalizados e segredos: obter, ler, atualizar, eliminar e aplicar patches N/A N/A
SIEM Export Org Viewer SIEMOrgForwarder recursos personalizados e segredos: ler N/A N/A
Administrador do repositório de cópias de segurança do cluster do sistema Repositórios de cópias de segurança: obter, ler, criar e eliminar N/A N/A
Administrador de cópias de segurança de VMs de cluster do sistema
  • Repositórios de cópias de segurança, modelos de cópias de segurança de VMs, pedidos de cópias de segurança de VMs e pedidos de restauro de VMs: criar, ler e eliminar
  • Planos de cópias de segurança de VMs, cópias de segurança de VMs e restauros de VMs: leitura e eliminação
N/A N/A
Criador do pedido do Transfer Appliance TransferApplianceRequest recurso personalizado (CR): leitura e criação N/A N/A
Administrador do cluster de utilizadores
  • UserClusterUpgrade: leitura e escrita
  • UserClusterMetadata, ClusterBgpRouters, InventoryMachines e projetar recursos personalizados (CR): ler
  • CidrClaims: criar, ler, atualizar e eliminar
  • Namespace: criar e eliminar
  • ClusterCidrConfigs e clusters: criar, ler, atualizar, aplicar patches e eliminar
  • NodeUpgrades: ler, criar, aplicar patches e atualizar
  • HarborClusters, Projects, UserClusterUpgradeRequests: Ler
  • Clusters e NodePoolClaims: leitura e escrita
  • NodePools, MachineClasses, VirtualMachineTypes e ClusterInfos: ler
N/A
Administrador de cópias de segurança de clusters de utilizadores N/A
  • Pedidos de restauro e cópia de segurança manuais, pedidos de eliminação de cópias de segurança, restauros e repositórios de cópias de segurança: criar, ler, eliminar, atualizar e aplicar patches
  • Planos de cópia de segurança e restauro: criar, ler e eliminar
  • Cópias de segurança, cópias de segurança de volumes e restauros de volumes: leia
  • ClusterInfo: lida
N/A
Visualizador de CRD do cluster de utilizadores N/A CustomResourceDefinitions: lida N/A
Programador de clusters de utilizadores N/A Clusters: leitura e escrita N/A
Visualizador de nós do cluster de utilizadores N/A Clusters: ler N/A
Administrador de VPN N/A
  • VPNGateway: criar, ler, escrever
  • PeerGateway: criar, ler, escrever
  • VPNBGPPeer: criar, ler, escrever
  • VPNTunnel: criar, ler, escrever
N/A
Visualizador de VPN N/A
  • VPNGateway: lida
  • PeerGateway: lida
  • VPNBGPPeer: lida
  • VPNTunnel: lida
N/A

Grupo de partilha de AO e identidade predefinida

Grupo de públicos-alvo de AO
Nome Nome do recurso do Kubernetes Administrador inicial Nível
Programador de OCR de IA ai-ocr-developer Falso Projeto
Programador de voz de IA ai-speech-developer Falso Projeto
Programador de tradução de IA ai-translation-developer Falso Projeto
Criador suplente backup-creator Falso Projeto
Administrador do Certificate Authority Service certificate-authority-service-admin Falso Projeto
Editor de painéis de controlo dashboard-editor Falso Projeto
Visualizador do painel de controlo dashboard-viewer Falso Projeto
Administrador do balanceador de carga global global-load-balancer-admin Falso Projeto
Administrador de instância do Harbor harbor-instance-admin Falso Projeto
Visualizador de instâncias do Harbor harbor-instance-viewer Falso Projeto
Harbor Project Creator harbor-project-creator Falso Projeto
Administrador da NetworkPolicy do K8s k8s-networkpolicy-admin Falso Projeto
Administrador do KMS kms-admin Falso Projeto
KMS Creator kms-creator Falso Projeto
Programador de KMS kms-developer Falso Projeto
Administrador de exportação de chaves do KMS kms-keyexport-admin Falso Projeto
Administrador de importação de chaves do KMS kms-keyimport-admin Falso Projeto
Visualizador do KMS kms-viewer Falso Projeto
Administrador da política de rede do Kubernetes k8s-networkpolicy-admin Falso Projeto
Administrador do balanceador de carga load-balancer-admin Falso Projeto
Editor do Marketplace marketplace-editor Falso Projeto
Editor de regras de monitorização monitoringrule-editor Falso Projeto
MonitoringRule Viewer monitoringrule-viewer Falso Projeto
MonitoringTarget Editor monitoringtarget-editor Falso Projeto
MonitoringTarget Viewer monitoringtarget-viewer Falso Projeto
Administrador do espaço de nomes namespace-admin Falso Projeto
Visualizador de NAT nat-viewer Falso Projeto
Editor ObservabilityPipeline observabilitypipeline-editor Falso Projeto
Visualizador da ObservabilityPipeline observabilitypipeline-viewer Falso Projeto
Administrador do segmento de projeto project-bucket-admin Falso Projeto
Administrador de objetos do segmento de projeto project-bucket-object-admin Falso Projeto
Visualizador de objetos de blocos de projetos project-bucket-object-viewer Falso Projeto
Visualizador do Alertmanager do Project Cortex project-cortex-alertmanager-viewer Falso Projeto
Visualizador do Prometheus do Project Cortex project-cortex-prometheus-viewer Falso Projeto
Visualizador do Grafana do projeto project-grafana-viewer Falso Projeto
Administrador de IAM de projetos project-iam-admin True Projeto
Administrador da NetworkPolicy do projeto project-networkpolicy-admin Falso Projeto
Administrador de BD do projeto project-db-admin Falso Projeto
Editor de DB de projetos project-db-editor Falso Projeto
Visualizador de DB do projeto project-db-viewer Falso Projeto
Visualizador de projetos project-viewer Falso Projeto
Administrador de máquinas virtuais do projeto project-vm-admin Falso Projeto
Administrador de imagens de máquinas virtuais do projeto project-vm-image-admin Falso Projeto
Administrador de segredos secret-admin Falso Projeto
Secret Viewer secret-viewer Falso Projeto
Administrador da configuração do serviço service-configuration-admin Falso Projeto
Visualizador de configuração do serviço service-configuration-viewer Falso Projeto
System Cluster VM Backup Creator system-cluster-vm-backup-creator Falso Projeto
Administrador da replicação de volumes app-volume-replication-admin Falso Cluster
Administrador de blocos de notas do Workbench workbench-notebooks-admin Falso Projeto
Visualizador de blocos de notas do Workbench workbench-notebooks-viewer Falso Projeto

Funções de acesso do AO

Grupo de públicos-alvo de AO
Nome Autorizações de cluster de administrador da organização Autorizações de cluster de utilizadores Encaminha para
Programador de OCR de IA Recursos de OCR: leitura e escrita N/A N/A
Programador de voz de IA Recursos de voz: ler e escrever N/A N/A
Programador de tradução de IA Recursos de tradução: leitura e escrita N/A N/A
Criador suplente N/A
  • Cópias de segurança e restauros manuais: criar, ler e eliminar
  • Cópias de segurança, restauros, planos de cópia de segurança e planos de restauro, cópias de segurança de volumes, restauros de volumes, pedidos de eliminação de cópias de segurança: leitura
N/A
Administrador do Certificate Authority Service Autoridades de certificação e pedidos de certificados: obter, listar, monitorizar, atualizar, criar, eliminar e aplicar patches N/A N/A
Editor de painéis de controlo Dashboard recursos personalizados: obter, ler, criar, atualizar, eliminar e aplicar patches N/A N/A
Visualizador do painel de controlo Dashboard recursos personalizados: obtenha e leia N/A N/A
Administrador do balanceador de carga global N/A
  • HealthCheck: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • BackendService: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • ForwardingRuleExternal: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • ForwardingRuleInternal: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
N/A
Administrador de instância do Harbor Instâncias do Harbor: criar, ler, atualizar, eliminar e aplicar patches N/A N/A
Visualizador de instâncias do Harbor Instâncias do Harbor: leitura N/A N/A
Administrador da NetworkPolicy do K8s Recursos NetworkPolicy: criar, ler, obter, atualizar, eliminar e aplicar patch N/A N/A
Administrador do KMS
  • AEADKey: criar, ler, atualizar, eliminar, encriptar e desencriptar
  • SigningKey: criar, ler, atualizar, eliminar e assinar
  • KeyImport e KeyExport: ler
N/A N/A
KMS Creator AEADKey e SigningKey: criar e ler N/A N/A
Programador de KMS
  • AEADKeys no espaço de nomes do projeto: ler, encriptar e desencriptar
  • SigningKeys no espaço de nomes do projeto: ler e assinar
N/A N/A
Administrador de exportação de chaves do KMS Recurso KeyExport: criar, ler, atualizar e eliminar N/A N/A
Administrador de importação de chaves do KMS Recurso KeyImport: criar, ler, atualizar e eliminar N/A N/A
Visualizador do KMS AEADKey, SigningKey, KeyImport, KeyExport: Ler N/A N/A
Administrador da política de rede do Kubernetes N/A Políticas de rede do Kubernetes: leitura e escrita no cluster de utilizadores N/A
Administrador do balanceador de carga N/A
  • Backend: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • HealthCheck: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • BackendService: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • ForwardingRuleExternal: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
  • ForwardingRuleInternal: obter, ver, listar, criar, aplicar patches, atualizar e eliminar
N/A
Editor do Marketplace N/A Instâncias de serviço: crie, atualize e elimine N/A
Editor de regras de monitorização MonitoringRule recursos personalizados: criar, ler, atualizar, eliminar e aplicar patches N/A N/A
MonitoringRule Viewer MonitoringRule recursos personalizados: leia N/A N/A
MonitoringTarget Editor MonitoringTarget recursos personalizados: criar, ler, atualizar, eliminar e aplicar patches N/A N/A
MonitoringTarget Viewer MonitoringTarget recursos personalizados: leia N/A N/A
Administrador do espaço de nomes N/A Todos os recursos: acesso de leitura e escrita no espaço de nomes do projeto, excluindo o cluster do sistema N/A
Visualizador de NAT N/A Implementações: obtenha e leia N/A
Editor ObservabilityPipeline ObservabilityPipeline recursos: obter, ler, criar, atualizar, eliminar e aplicar patches N/A N/A
Visualizador da ObservabilityPipeline ObservabilityPipeline recursos: obtenha e leia N/A N/A
Administrador do segmento de projeto Bucket: ler e escrever no espaço de nomes do projeto N/A N/A
Administrador de objetos do segmento de projeto
  • Bucket: leitura
  • Objetos: leitura e escrita
N/A N/A
Visualizador de objetos de blocos de projetos Recipiente e objetos: leitura N/A N/A
Visualizador do Alertmanager do Project Cortex Sistema Cortex e Cortex Alertmanager: leia N/A N/A
Visualizador do Prometheus do Project Cortex Sistema Cortex e Cortex Prometheus: leia N/A N/A
Visualizador do Grafana do projeto Sistema Grafana e Grafana: leitura e escrita N/A N/A
Administrador de IAM de projetos
  • IAMRoleBinding e IAMRole: criar, ler, atualizar, eliminar e associar
  • ProjectServiceAccount: criar, ler, atualizar e eliminar
  • Listar espaço de nomes do projeto
N/A Todas as outras funções de AO
Administrador da NetworkPolicy do projeto Políticas de rede do projeto: ler e escrever no espaço de nomes do projeto N/A N/A
Administrador de BD do projeto
  • Versões da base de dados, flags, políticas de manutenção, bibliotecas de software e propriedades do projeto da base de dados: leitura
  • Planos de cópia de segurança e clusters de base de dados: criar, ler, atualizar e eliminar
  • Importações, exportações e restauros: criar, ler e eliminar
  • Segredos: criar, eliminar e atualizar
  • Migrações e servidores externos: criar, ler, atualizar, eliminar e aplicar patches
N/A N/A
Editor de DB de projetos
  • Versões da base de dados, flags, políticas de manutenção, bibliotecas de software, planos de cópias de segurança e restauros: leia
  • Importações: criar, ler e eliminar
  • Clusters de bases de dados: ler e atualizar
  • Segredos: crie e elimine
N/A N/A
Visualizador de DB do projeto Versões da base de dados, flags, políticas de manutenção, bibliotecas de software, planos de cópia de segurança, restauros, importações, exportações, clusters de bases de dados e failovers: leitura N/A N/A
Visualizador de projetos Todos os recursos no espaço de nomes do projeto: leitura N/A N/A
Administrador de máquinas virtuais do projeto
  • Máquinas virtuais, discos, pedidos de acesso, acesso externo, pedidos de cópia de segurança, cópias de segurança, pedidos de restauro, pedidos de eliminação de cópias de segurança, restauros, pedidos de reposição de palavras-passe: ler, criar, atualizar e eliminar
  • Reinício da máquina virtual: coloque
  • Imagens de máquinas virtuais, planos de cópia de segurança e modelos de planos de cópia de segurança: leitura
N/A N/A
Administrador de imagens de máquinas virtuais do projeto
  • Imagens de VMs: leitura
  • Importações de imagens de VMs: leitura e escrita
N/A N/A
Administrador de segredos Segredos do Kubernetes: ler, criar, atualizar, eliminar e aplicar patches N/A N/A
Secret Viewer Segredos do Kubernetes: leitura N/A N/A
Administrador da configuração do serviço ServiceConfigurations: leitura e escrita N/A N/A
Visualizador de configuração do serviço ServiceConfigurations: lida N/A N/A
System Cluster VM Backup Creator
  • Pedidos de cópia de segurança de VMs e pedidos de restauro de VMs: criar, ler e eliminar
  • Planos de cópia de segurança de VMs, modelos de planos de cópia de segurança de VMs: leitura
  • Cópias de segurança de VMs, restauros de VMs: ler e eliminar
N/A N/A
Administrador da replicação de volumes Volume failovers, volume relationship replicas: Criar, obter, listar, ver, eliminar N/A N/A
Administrador de blocos de notas do Workbench N/A
  • Recursos personalizados (CR) do bloco de notas no espaço de nomes do projeto: criar, ler, atualizar e eliminar
  • Instâncias de blocos de notas que usam o Istio: leitura e escrita
  • ClusterInfo objetos: ler
N/A
Visualizador de blocos de notas do Workbench N/A
  • Recursos personalizados (CR) do bloco de notas no espaço de nomes do projeto: leitura
  • Instâncias de blocos de notas que usam o Istio: leitura e escrita
N/A
Visualizador de cargas de trabalho N/A
  • Recursos personalizados de pods no espaço de nomes do projeto: leitura
  • Implementação de recursos personalizados no espaço de nomes do projeto: leitura
N/A

Funções comuns

Funções comuns
Nome Nome do recurso do Kubernetes Administrador inicial Nível
Visualizador da AI Platform ai-platform-viewer Falso Projeto
AIS Monitor ais-monitor Falso Organização
Depurador AIS ais-debugger Falso Organização
Visualizador de opções de DB db-options-viewer Falso Projeto
Visualizador da IU da base de dados db-ui-viewer Falso Projeto
Gestor de chaves de DNS dns-key-manager Falso Organização
Visualizador de sufixos DNS dnssuffix-viewer Falso Organização
Depurador de IAM iam-debugger Falso Organização
Monitor de IAM iam-monitor Falso Organização
Visualizador de serviços do Marketplace marketplace-service-viewer Falso Projeto
Visualizador do Marketplace marketplace-viewer Falso Projeto
Utilizador da calculadora de preços pricingcalculator-user Falso Projeto
Visualizador de descoberta de projetos projectdiscovery-viewer Falso Projeto
Visualizador de imagens públicas public-image-viewer Falso Organização
Monitorização do segredo anthos-creds do Artifact Registry do sistema sar-anthos-creds-secret-monitor Falso Organização
System Artifact Registry gpc-system secret Monitor sar-gpc-system-secret-monitor Falso Organização
Depurador do segredo harbor-system do Artifact Registry do sistema sar-harbor-system-secret-debugger Falso Organização
Monitorização do segredo harbor-system do Artifact Registry do sistema sar-harbor-system-secret-monitor Falso Organização
Monitor da CLI UNET unet-cli-monitor Falso Organização
Depurador UNET unet-debugger Falso Organização
UNET Monitor unet-monitor Falso Organização
Visualizador de tipo de máquina virtual virtualmachinetype-viewer True Organização
Visualizador de tipos de VMs vmtype-viewer Falso Organização

Funções de identidade e acesso predefinidas comuns

Funções comuns
Nome Autorizações de cluster de administrador Autorizações de cluster de utilizadores Encaminha para
Visualizador da AI Platform Serviços pré-treinados: ler N/A N/A
AIS Monitor Recursos do serviço de identidade do GKE: leitura N/A N/A
Depurador AIS Recursos do serviço de identidade do GKE: criar, ler, atualizar, eliminar e aplicar patches N/A N/A
Visualizador de opções de DB Configurações de DBS: leitura N/A N/A
Visualizador da IU da base de dados Configurações da IU da DBS: leitura N/A N/A
Gestor de chaves de DNS Segredos e mapas de configuração: criar, ler, atualizar, eliminar e aplicar patches N/A N/A
Visualizador de sufixos DNS Mapas de configuração de sufixos DNS: leitura N/A N/A
Depurador de IAM
  • Recursos do IAM no espaço de nomes iam-system: criar, ler, atualizar, eliminar e aplicar patches
  • Configurações do fornecedor de identidade, configurações do cliente, funções, funções de cluster, funções da organização, funções do projeto e associações de funções de IAM: criar, ler, atualizar, eliminar e aplicar patches
N/A N/A
Monitor de IAM
  • Recursos de IAM no espaço de nomes iam-system: leitura
  • Configurações do fornecedor de identidade, configurações do cliente, IoAuthMethods, modelos de funções de IAM, associações de funções de IAM, funções de IAM: leitura
N/A N/A
Visualizador de serviços do Marketplace Serviços do Marketplace: leitura N/A N/A
Visualizador do Marketplace Versões e instâncias de serviços: leia N/A N/A
Utilizador da calculadora de preços N/A SkuDescriptions: lida N/A
Visualizador de descoberta de projetos Projetos: leitura N/A N/A
Visualizador de imagens públicas Imagens de VMs: leitura N/A N/A
Monitorização do segredo anthos-creds do Artifact Registry do sistema anthos-creds segredos: obtenha e leia anthos-creds segredos: obtenha e leia N/A
System Artifact Registry gpc-system secret Monitor gpc-system segredos: obtenha e leia gpc-system segredos: obtenha e leia N/A
Depurador do segredo harbor-system do Artifact Registry do sistema harbor-system segredos: obtenha, crie, leia, atualize, corrija e elimine harbor-system segredos: obtenha, crie, leia, atualize, corrija e elimine N/A
Monitorização do segredo harbor-system do Artifact Registry do sistema harbor-system segredos: obtenha e leia harbor-system segredos: obtenha e leia N/A
Administrador de máquinas virtuais do projeto do sistema
  • VMs, discos de VM, pedidos de acesso a VMs e acesso externo a VMs: criar, obter, ler, atualizar, eliminar e aplicar patches
  • Modelos de cópias de segurança de VMs, pedidos de cópias de segurança de VMs, pedidos de restauro de VMs e pedidos de eliminação de cópias de segurança de VMs: criar, ler e eliminar
  • Planos de cópias de segurança de VMs e restauros de VMs: obtenha, leia e elimine
  • Cópias de segurança de VMs e imagens de VMs: obtenha e leia
  • Reinício da VM: atualização
N/A N/A
Monitor da CLI UNET
  • Redes, pares BGP, rotas anunciadas BGP, rotas recebidas BGP, sessões BGP, políticas NAT de saída, grupos de gateways de rede, nós de gateways de rede, redes, interfaces de rede, segredos, nós, pontos finais do Cilium, máquinas virtuais, tempos de execução de máquinas virtuais, clusters e espaços de nomes: obter e ler
  • Pods: ler e criar
N/A N/A
Depurador UNET
  • Configmaps: criar e ler
  • Implementações, registos de implementações, conjuntos de daemons e registos de conjuntos de daemons: obtenha, corrija e atualize
  • Pods e registos de pods: obtenha, leia, crie e elimine
  • Serviços e políticas de rede ao nível do cluster do Cilium: obter, ler, criar, atualizar e eliminar
  • Registos de fluxo e estado dos registos de fluxo: obter, ler, criar, aplicar patches, atualizar e eliminar
N/A N/A
UNET Monitor Projetos, políticas de rede de projetos, mapas de configuração, segredos, certificados, emissoras de certificados, pacotes, implementações, conjuntos de daemon, conjuntos com estado, pods, registos de pods, serviços, pontos finais, fatias de pontos finais, políticas de rede, cilium, redes, interfaces de rede, máquinas virtuais, instâncias de máquinas virtuais, rede, configurações CIDR de clusters, modos de IP simples, encaminhadores de mapas de configuração, encaminhadores de segredos, verificações de estado, reivindicações de conjuntos de nós, conjuntos de nós, configurações de suplementos, registos de fluxo e estado dos registos de fluxo: obter e ler N/A N/A
Visualizador de tipo de máquina virtual N/A Tipos de VMs: leitura N/A
Visualizador de tipos de VMs Tipos de VMs: leitura N/A N/A