Halaman ini mencantumkan izin yang diperlukan oleh Google Distributed Cloud yang terhubung dan peran Identity and Access Management (IAM) yang mencakupnya.
Peran
Bagian ini mencantumkan peran IAM yang mencakup izin yang terhubung ke Distributed Cloud.
Google Cloud peran project untuk Distributed Cloud terhubung
Tabel berikut mencantumkan peran project dan izin yang terkait dengan Distributed Cloud yang dienkapsulasi. Google Cloud
| Peran | Resource | Izin |
|---|---|---|
Edge Container Viewerroles/edgecontainer.viewer |
zona, node, node pool, cluster, koneksi VPN |
|
Edge Container Adminroles/edgecontainer.admin |
zona, node, node pool, cluster, koneksi VPN | Mencakup semua izin dari peran Edge Container Viewer, ditambah berikut ini:
|
Pengguna Mesin Container Edgeroles/edgecontainer.machineUser |
mesin |
|
Pengguna Kredensial Offline Edge Containerroles/edgecontainer.offlineCredentialUser |
cluster |
|
Edge Network Viewerroles/edgenetwork.viewer |
zona, jaringan, subnet, interkoneksi, lampiran interkoneksi, router, lokasi, operasi |
|
Edge Network Adminroles/edgenetwork.admin |
zona, jaringan, subnet, interkoneksi, lampiran interkoneksi, router, operasi | Mencakup semua izin dari peran Edge Network Viewer, ditambah izin berikut:
|
Peran khusus
Google Cloud juga memungkinkan Anda membuat peran khusus yang mencakup izin khusus untuk kebutuhan bisnis Anda, seperti prinsip hak istimewa terendah. Untuk mengetahui petunjuknya, lihat Membuat dan mengelola peran khusus.
Izin
Bagian ini mencantumkan izin yang diperlukan untuk melakukan operasi tertentu pada resource yang terhubung ke Distributed Cloud.
| Operasi dan metode | Resource | Izin |
|---|---|---|
Mencantumkan region dalam Google Cloud project.locations.list |
region | edgecontainer.locations.listdi project Google Cloud target |
Mendapatkan informasi tentang suatu wilayah.locations.get |
region | edgecontainer.locations.getdi project Google Cloud target |
Buat cluster.clusters.create |
cluster | edgecontainer.clusters.createdi project Google Cloud target |
Mencantumkan cluster dalam Google Cloud project.clusters.list |
cluster | edgecontainer.clusters.listdi project Google Cloud target |
Dapatkan kredensial untuk cluster.clusters.get |
cluster | edgecontainer.clusters.getdi project Google Cloud target |
Buat token akses untuk cluster.clusters.generateAccessToken |
cluster | edgecontainer.clusters.generateAccessTokendi project Google Cloud target |
Ubah cluster.clusters.update |
cluster | edgecontainer.clusters.updatedi project Google Cloud target |
Mengupgrade, mendowngrade, atau menyematkan cluster ke versi stack software Distributed Cloud tertentu.clusters.upgrade |
cluster | edgecontainer.clusters.upgradedi project Google Cloud target |
Buat kredensial akses offline untuk cluster bidang kontrol lokal.clusters.generateOfflineCredential |
cluster | edgecontainer.clusters.generateOfflineCredentialdi project Google Cloud target |
Hapus cluster.clusters.delete |
cluster | edgecontainer.clusters.deletedi project Google Cloud target |
Buat node pool.nodePools.create |
node pool | edgecontainer.nodePools.createdi project Google Cloud target |
Mencantumkan node pool dalam Google Cloud project.nodePools.list |
node pool | edgecontainer.nodePools.listdi project Google Cloud target |
Mendapatkan informasi tentang node pool.nodePools.get |
node pool | edgecontainer.nodePools.getdi project Google Cloud target |
Ubah node pool.nodePools.update |
node pool | edgecontainer.nodePools.updatedi project Google Cloud target |
Hapus node pool.nodePools.delete |
node pool | edgecontainer.nodePools.deletedi project Google Cloud target |
Buat node (mesin).machines.create |
node | edgecontainer.machines.createdi project Google Cloud target |
Mencantumkan node (mesin) dalam Google Cloud project.machines.list |
node | edgecontainer.machines.listdi project Google Cloud target |
Mendapatkan informasi tentang node (mesin).machines.get |
node | edgecontainer.machines.getdi project Google Cloud target |
Ubah node (mesin).machines.update |
node | edgecontainer.machines.updatedi project Google Cloud target |
Deploy workload ke node (mesin).machines.use |
node | edgecontainer.machines.usedi project Google Cloud target |
Menghapus node (mesin).machines.delete |
node | edgecontainer.machines.deletedi project Google Cloud target |
Mencantumkan workload yang di-deploy dalam zona.operations.list |
operasi | edgecontainer.operations.listdi project Google Cloud target |
Mendapatkan informasi tentang beban kerja.operations.get |
operasi | edgecontainer.operations.getdi project Google Cloud target |
Membatalkan workload yang sedang berlangsung.operations.cancel |
operasi | edgecontainer.operations.canceldi project Google Cloud target |
Hapus workload.operations.delete |
operasi | edgecontainer.operations.deletedi project Google Cloud target |
Mendapatkan konfigurasi server untuk cluster.serverconfig.get |
serverconfig | edgecontainer.serverconfig.getdi project Google Cloud target |
Buat koneksi VPN.vpnConnections.create |
Koneksi VPN | edgecontainer.vpnConnections.createdi project Google Cloud target |
Mencantumkan koneksi VPN di project Google Cloud .vpnConnections.list |
Koneksi VPN | edgecontainer.vpnConnections.listdi project Google Cloud target |
Mendapatkan informasi tentang koneksi VPN.vpnConnections.get |
Koneksi VPN | edgecontainer.vpnConnections.getdi project Google Cloud target |
Ubah koneksi VPN.vpnConnections.update |
Koneksi VPN | edgecontainer.vpnConnections.updatedi project Google Cloud target |
Hapus koneksi VPN.vpnConnections.delete |
Koneksi VPN | edgecontainer.vpnConnections.deletedi project Google Cloud target |
Mencantumkan zona dalam Google Cloud project.zones.list |
zona | edgenetwork.zones.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang zona.zones.get |
zona | edgenetwork.zones.getdi project Google Cloud mesin target |
Lakukan inisialisasi zona.zones.initialize |
zona | edgenetwork.zones.initializedi project Google Cloud mesin target |
Buat jaringan.networks.create |
networks | edgenetwork.networks.createdi project Google Cloud mesin target |
Mencantumkan jaringan dalam Google Cloud project.networks.list |
networks | edgenetwork.networks.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang jaringan.networks.get |
networks | edgenetwork.networks.getdi project Google Cloud mesin target |
Mendapatkan status tentang jaringan.networks.getStatus |
networks | edgenetwork.networks.getStatusdi project Google Cloud mesin target |
Menghapus jaringan.networks.delete |
networks | edgenetwork.networks.deletedi project Google Cloud mesin target |
Buat subnet.subnetworks.create |
subnet | edgenetwork.subnetworks.createdi project Google Cloud mesin target |
Mencantumkan subnet dalam Google Cloud project.subnetworks.list |
subnet | edgenetwork.subnetworks.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang subnet.subnetworks.get |
subnet | edgenetwork.subnetworks.getdi project Google Cloud mesin target |
Hapus subnet.subnetworks.delete |
subnet | edgenetwork.subnetworks.deletedi project Google Cloud mesin target |
Mencantumkan interkoneksi dalam Google Cloud project.interconnects.list |
interconnects | edgenetwork.interconnects.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang interkoneksi.interconnects.get |
interconnects | edgenetwork.interconnects.getdi project Google Cloud mesin target |
Mendapatkan informasi diagnostik tentang interconnect.interconnects.getDiagnostics |
interconnects | edgenetwork.interconnects.getDiagnosticsdi project Google Cloud mesin target |
Buat lampiran interkoneksi.interconnectAttachments.create |
lampiran interkoneksi | edgenetwork.interconnectAttachments.createdi project Google Cloud mesin target |
Mencantumkan lampiran Interconnect dalam Google Cloud project.interconnectAttachments.list |
lampiran interkoneksi | edgenetwork.interconnectAttachments.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang lampiran interkoneksi.interconnectAttachments.get |
lampiran interkoneksi | edgenetwork.interconnectAttachments.getdi project Google Cloud mesin target |
Menghapus lampiran interkoneksi.interconnectAttachments.delete |
lampiran interkoneksi | edgenetwork.interconnectAttachments.deletedi project Google Cloud mesin target |
Buat router.routers.create |
routers | edgenetwork.routers.createdi project Google Cloud mesin target |
Mencantumkan router dalam Google Cloud project.routers.list |
routers | edgenetwork.routers.listdi project Google Cloud mesin target |
Mendapatkan status tentang router.routers.getRouterStatus |
routers | edgenetwork.routers.getRouterStatusdi project Google Cloud mesin target |
Mendapatkan informasi tentang router.routers.get |
routers | edgenetwork.routers.getdi project Google Cloud mesin target |
Ubah router.routers.update |
routers | edgenetwork.routers.updatedi project Google Cloud mesin target |
Hapus router.routers.delete |
routers | edgenetwork.routers.deletedi project Google Cloud mesin target |
Mencantumkan workload yang di-deploy dalam zona.operations.list |
operasi | edgenetwork.operations.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang beban kerja.operations.get |
operasi | edgenetwork.operations.getdi project Google Cloud mesin target |
Membatalkan workload yang sedang berlangsung.operations.cancel |
operasi | edgenetwork.operations.canceldi project Google Cloud mesin target |
Hapus workload.operations.delete |
operasi | edgenetwork.operations.deletedi project Google Cloud mesin target |
Mencantumkan lokasi di project Google Cloud machine.locations.list |
lokasi | edgenetwork.locations.listdi project Google Cloud mesin target |
Mendapatkan informasi tentang suatu lokasi.locations.get |
lokasi | edgenetwork.locations.getdi project Google Cloud mesin target |