La tabella seguente descrive i ruoli necessari per installare Anthos Service Mesh.
Nome del ruolo | ID ruolo | Descrizione |
---|---|---|
Editor progetto | ruoli/Editor | Autorizzazioni per azioni che modificano lo stato, ad esempio la modifica di risorse esistenti. |
Amministratore Compute | role/compute.admin | Controllo completo di tutte le risorse Compute Engine. |
Amministratore Kubernetes Engine | role/container.admin | Consentono l'accesso alla gestione completa dei cluster di container e dei loro oggetti API Kubernetes. |
Amministratore IAM progetto | role/resourcemanager.projectIamAdmin | Fornisce le autorizzazioni per amministrare i criteri IAM sui progetti. |
Amministratore account di servizio | role/iam.serviceAccountAdmin | Crea e gestisce gli account di servizio. |
Amministratore chiavi account di servizio | role/iam.serviceAccountKeyAdmin | Crea, gestisce (e ruota) le chiavi dell'account di servizio. |
Amministratore GKE Hub (beta) | role/gkehub.admin | Accesso completo a GKE Hub e alle risorse correlate. |
Per un elenco delle autorizzazioni specifiche in ciascun ruolo, copialo e cercalo in Informazioni sui ruoli.