Auf dieser Seite werden die von Google Distributed Cloud benötigten Berechtigungen und die IAM-Rollen (Identity and Access Management) aufgeführt, die diese Berechtigungen enthalten.
Rollen
In diesem Abschnitt werden die IAM-Rollen aufgeführt, die Distributed Cloud-Berechtigungen enthalten.
Google Cloud Projekrollen für Distributed Cloud
In der folgenden Tabelle sind die Google Cloud Projektrollen und die darin enthaltenen Distributed Cloud-Berechtigungen aufgeführt.
| Rolle | Ressourcen | Berechtigungen |
|---|---|---|
Edge Container Viewerroles/edgecontainer.viewer |
Zonen, Knoten, Knotenpools, Cluster, VPN-Verbindungen |
|
Edge-Container-Administratorroles/edgecontainer.admin |
Zonen, Knoten, Knotenpools, Cluster, VPN-Verbindungen | Enthält alle Berechtigungen der Rolle Edge Container Viewer sowie die folgenden:
|
Nutzer von Edge-Container-Maschinenroles/edgecontainer.machineUser |
Maschinen |
|
Edge-Netzwerkbetrachterroles/edgenetwork.viewer |
Zonen, Netzwerke, Subnetze, Interconnects, Interconnect-Anhänge, Router, Standorte, Vorgänge |
|
Edge-Netzwerkadministratorroles/edgenetwork.admin |
Zonen, Netzwerke, Subnetze, Interconnect-Verbindungen, Interconnect-Anhänge, Router, Vorgänge | Umfasst alle Berechtigungen der Rolle Edge Network Viewer sowie die folgenden:
|
Benutzerdefinierte Rollen
MitGoogle Cloud können Sie auch benutzerdefinierte Rollen erstellen, die Berechtigungen enthalten, die speziell auf Ihre geschäftlichen Anforderungen zugeschnitten sind, z. B. das Prinzip der geringsten Berechtigung. Eine Anleitung finden Sie unter Benutzerdefinierte Rollen erstellen und verwalten.
Berechtigungen
In diesem Abschnitt sind die Berechtigungen aufgeführt, die zum Ausführen bestimmter Vorgänge für Distributed Cloud-Ressourcen erforderlich sind.
| Vorgang und Methode | Ressource | Berechtigung |
|---|---|---|
| Regionen im Google Cloud Projekt auflisten. locations.list |
Regionen | edgecontainer.locations.listfür das Zielprojekt Google Cloud |
Informationen zu einer Region abrufen.locations.get |
Regionen | edgecontainer.locations.getfür das Zielprojekt Google Cloud |
Erstellen Sie einen Cluster.clusters.create |
Cluster | edgecontainer.clusters.createfür das Zielprojekt Google Cloud |
| Cluster im Google Cloud Projekt auflisten. clusters.list |
Cluster | edgecontainer.clusters.listfür das Zielprojekt Google Cloud |
Rufen Sie Anmeldedaten für den Cluster ab.clusters.get |
Cluster | edgecontainer.clusters.getfür das Zielprojekt Google Cloud |
Generieren Sie ein Zugriffstoken für den Cluster.clusters.generateAccessToken |
Cluster | edgecontainer.clusters.generateAccessTokenfür das Zielprojekt Google Cloud |
Cluster ändern.clusters.update |
Cluster | edgecontainer.clusters.updatefür das Zielprojekt Google Cloud |
Führen Sie ein Upgrade für einen Cluster auf eine bestimmte Version des Distributed Cloud-Softwarestacks durch oder pinnen Sie ihn an eine bestimmte Version.clusters.upgrade |
Cluster | edgecontainer.clusters.upgradefür das Zielprojekt Google Cloud |
Löschen Sie einen Cluster.clusters.delete |
Cluster | edgecontainer.clusters.deletefür das Zielprojekt Google Cloud |
Erstellen Sie einen Knotenpool.nodePools.create |
Knotenpools | edgecontainer.nodePools.createfür das Zielprojekt Google Cloud |
| Knotenpools im Google Cloud Projekt auflisten. nodePools.list |
Knotenpools | edgecontainer.nodePools.listfür das Zielprojekt Google Cloud |
Informationen zu einem Knotenpool abrufen.nodePools.get |
Knotenpools | edgecontainer.nodePools.getfür das Zielprojekt Google Cloud |
Knotenpool ändern.nodePools.update |
Knotenpools | edgecontainer.nodePools.updatefür das Zielprojekt Google Cloud |
Löschen Sie einen Knotenpool.nodePools.delete |
Knotenpools | edgecontainer.nodePools.deletefür das Zielprojekt Google Cloud |
Erstellen Sie einen Knoten (Maschine).machines.create |
Knoten | edgecontainer.machines.createfür das Zielprojekt Google Cloud |
| Listet Knoten (Maschinen) im Google Cloud Projekt auf. machines.list |
Knoten | edgecontainer.machines.listfür das Zielprojekt Google Cloud |
Informationen zu einem Knoten (Computer) abrufen.machines.get |
Knoten | edgecontainer.machines.getfür das Zielprojekt Google Cloud |
Knoten (Maschine) ändern.machines.update |
Knoten | edgecontainer.machines.updatefür das Zielprojekt Google Cloud |
Stellen Sie eine Arbeitslast auf einem Knoten (einer Maschine) bereit.machines.use |
Knoten | edgecontainer.machines.usefür das Zielprojekt Google Cloud |
Knoten (Maschine) löschen.machines.delete |
Knoten | edgecontainer.machines.deletefür das Zielprojekt Google Cloud |
Arbeitslasten auflisten, die in einer Zone bereitgestellt werden.operations.list |
operations | edgecontainer.operations.listfür das Zielprojekt Google Cloud |
Informationen zu einer Arbeitslast abrufen.operations.get |
operations | edgecontainer.operations.getfür das Zielprojekt Google Cloud |
Laufende Arbeitslast abbrechen.operations.cancel |
operations | edgecontainer.operations.cancelfür das Zielprojekt Google Cloud |
Arbeitslast löschen.operations.delete |
operations | edgecontainer.operations.deletefür das Zielprojekt Google Cloud |
Rufen Sie die Serverkonfiguration für einen Cluster ab.serverconfig.get |
serverconfig | edgecontainer.serverconfig.getfür das Zielprojekt Google Cloud |
Erstellen Sie eine VPN-Verbindung.vpnConnections.create |
VPN-Verbindungen | edgecontainer.vpnConnections.createfür das Zielprojekt Google Cloud |
| VPN-Verbindungen im Google Cloud Projekt auflisten. vpnConnections.list |
VPN-Verbindungen | edgecontainer.vpnConnections.listfür das Zielprojekt Google Cloud |
Informationen zu einer VPN-Verbindung abrufen.vpnConnections.get |
VPN-Verbindungen | edgecontainer.vpnConnections.getfür das Zielprojekt Google Cloud |
VPN-Verbindung ändernvpnConnections.update |
VPN-Verbindungen | edgecontainer.vpnConnections.updatefür das Zielprojekt Google Cloud |
VPN-Verbindung löschenvpnConnections.delete |
VPN-Verbindungen | edgecontainer.vpnConnections.deletefür das Zielprojekt Google Cloud |
| Listet Zonen im Google Cloud Projekt auf. zones.list |
Zonen | edgenetwork.zones.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einer Zone abrufen.zones.get |
Zonen | edgenetwork.zones.getauf dem Zielcomputer Google Cloud Projekt |
Zone initialisieren.zones.initialize |
Zonen | edgenetwork.zones.initializeauf dem Zielcomputer Google Cloud Projekt |
Erstellen Sie ein Netzwerk.networks.create |
Netzwerke | edgenetwork.networks.createauf dem Zielcomputer Google Cloud Projekt |
| Netzwerke im Google Cloud Projekt auflisten. networks.list |
Netzwerke | edgenetwork.networks.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einem Netzwerk abrufen.networks.get |
Netzwerke | edgenetwork.networks.getauf dem Zielcomputer Google Cloud Projekt |
Status eines Netzwerks abrufennetworks.getStatus |
Netzwerke | edgenetwork.networks.getStatusauf dem Zielcomputer Google Cloud Projekt |
Löschen Sie ein Netzwerk.networks.delete |
Netzwerke | edgenetwork.networks.deleteauf dem Zielcomputer Google Cloud Projekt |
Erstellen Sie ein Subnetz.subnetworks.create |
subnets | edgenetwork.subnetworks.createauf dem Zielcomputer Google Cloud Projekt |
| Subnetze im Google Cloud Projekt auflisten. subnetworks.list |
subnets | edgenetwork.subnetworks.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einem Subnetz abrufen.subnetworks.get |
subnets | edgenetwork.subnetworks.getauf dem Zielcomputer Google Cloud Projekt |
Subnetz löschensubnetworks.delete |
subnets | edgenetwork.subnetworks.deleteauf dem Zielcomputer Google Cloud Projekt |
Listen Sie die Interconnect-Verbindungen im Google Cloud Projektinterconnects.list auf. |
interconnects | edgenetwork.interconnects.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einer Interconnect-Verbindung abrufen.interconnects.get |
interconnects | edgenetwork.interconnects.getauf dem Zielcomputer Google Cloud Projekt |
Diagnoseinformationen zu einer Interconnect-Verbindung abrufen.interconnects.getDiagnostics |
interconnects | edgenetwork.interconnects.getDiagnosticsauf dem Zielcomputer Google Cloud Projekt |
Erstellen Sie einen Interconnect-Anhang.interconnectAttachments.create |
Interconnect-Anhänge | edgenetwork.interconnectAttachments.createauf dem Zielcomputer Google Cloud Projekt |
| Listen Sie Interconnect-Anhängen im Google Cloud Projekt auf. interconnectAttachments.list |
Interconnect-Anhänge | edgenetwork.interconnectAttachments.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einem Interconnect-Attachment abrufen.interconnectAttachments.get |
Interconnect-Anhänge | edgenetwork.interconnectAttachments.getauf dem Zielcomputer Google Cloud Projekt |
Interconnect-Anhang löschen.interconnectAttachments.delete |
Interconnect-Anhänge | edgenetwork.interconnectAttachments.deleteauf dem Zielcomputer Google Cloud Projekt |
Erstellen Sie einen Router.routers.create |
Router | edgenetwork.routers.createauf dem Zielcomputer Google Cloud Projekt |
| Listet Router im Google Cloud Projekt auf. routers.list |
Router | edgenetwork.routers.listauf dem Zielcomputer Google Cloud Projekt |
Status eines Routers abrufen.routers.getRouterStatus |
Router | edgenetwork.routers.getRouterStatusauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einem Router abrufen.routers.get |
Router | edgenetwork.routers.getauf dem Zielcomputer Google Cloud Projekt |
Router ändern.routers.update |
Router | edgenetwork.routers.updateauf dem Zielcomputer Google Cloud Projekt |
Router löschenrouters.delete |
Router | edgenetwork.routers.deleteauf dem Zielcomputer Google Cloud Projekt |
Arbeitslasten auflisten, die in einer Zone bereitgestellt werden.operations.list |
operations | edgenetwork.operations.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einer Arbeitslast abrufen.operations.get |
operations | edgenetwork.operations.getauf dem Zielcomputer Google Cloud Projekt |
Laufende Arbeitslast abbrechen.operations.cancel |
operations | edgenetwork.operations.cancelauf dem Zielcomputer Google Cloud Projekt |
Arbeitslast löschen.operations.delete |
operations | edgenetwork.operations.deleteauf dem Zielcomputer Google Cloud Projekt |
| Standorte im Google Cloud Maschinenprojekt auflisten. locations.list |
Standorten | edgenetwork.locations.listauf dem Zielcomputer Google Cloud Projekt |
Informationen zu einem Ort abrufen.locations.get |
Standorten | edgenetwork.locations.getauf dem Zielcomputer Google Cloud Projekt |