이 페이지에는 Google Distributed Cloud connected에 필요한 권한과 권한을 캡슐화하는 Identity and Access Management (IAM) 역할이 나와 있습니다.
Distributed Cloud Edge 컨테이너 API 역할 및 권한
다음 표에는 Distributed Cloud Edge 컨테이너 API의 Google Cloud 프로젝트 역할 과 캡슐화하는 Distributed Cloud connected 권한이 나와 있습니다.
| Role | Permissions |
|---|---|
Edge Container Admin( Full access to Edge Container all resources. |
|
Edgecontainer Editor( Editor role for edgecontainer |
|
Edge Container Viewer( Read-only access to Edge Container all resources. |
|
Edge Container API Key Admin( Access to manage API Keys. |
|
Edge Container API Key Viewer( Read-only access to API Keys. |
|
Edge Container Identity Provider Admin( Access to manage Identity Providers. |
|
Edge Container Identity Provider Viewer( Read-only access to Identity Providers. |
|
Edge Container Machine User( Access to use Edge Container Machine resources. |
|
Edge Container Cluster offline Credential User( Access to get Edge Container cluster offline credentials |
|
Edge Container Service Account Admin( Access to manage Service Accounts. |
|
Edge Container Service Account Key Admin( Access to manage Service Account Keys. |
|
Edge Container Service Account Key Viewer( Access to view Service Account Keys. |
|
Edge Container Service Account Viewer( Read-only access to Service Accounts. |
|
Edge Container Zonal Project Admin( Access to manage zonal projects. |
|
Edge Container Zonal Project Viewer( Read-only access to zonal projects. |
|
Edge Container Zonal Service Admin( Access to mutate zonal service. |
|
Edge Container Zonal Service Viewer( Read-only access to zonal services. |
|
Edge Container Zone Iam Policy Admin( Access to manage Iam Policy in the zone. |
|
Edge Container Zone Iam Policy Viewer( Read-only access to Iam Policy in the zone. |
|
Edge Container Roles Viewer( Read-only access to Roles in the zone. |
|
Edge Container Zone Viewer( Read-only access to zones. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Edge Container Cluster Service Agent( Grants the Edge Container Cluster Service Account access to manage resources. |
|
Edge Container Service Agent( Grants the Edge Container Service Account access to manage resources. |
|
Distributed Cloud Edge 네트워크 API 역할 및 권한
다음 표에는 Distributed Cloud Edge 네트워크 API의 Google Cloud 프로젝트 역할 과 캡슐화하는 Distributed Cloud connected 권한이 나와 있습니다.
| Role | Permissions |
|---|---|
Edge Network Admin( Full access to Edge Network all resources. |
|
Edge Network Editor( Editor role for Edge Network |
|
Edge Network Viewer( Read-only access to Edge Network all resources. |
|
GDC Hardware Management API 역할 및 권한
다음 표에는 GDC Hardware Management API의 Google Cloud 프로젝트 역할 과 캡슐화하는 Distributed Cloud connected 권한이 나와 있습니다.
| Role | Permissions |
|---|---|
GDC Hardware Management Admin Beta( Full access to GDC Hardware Management resources. |
|
Gdchardwaremanagement Viewer Beta( Viewer role for gdchardwaremanagement |
|
GDC Hardware Management Operator Beta( Create, read, and update access to GDC Hardware Management resources that support those operations. Also grants delete access to HardwareGroup resource. |
|
GDC Hardware Management Reader Beta( Readonly access to GDC Hardware Management resources. |
|
Connect Gateway 역할 및 권한
다음 목록에서는 클러스터에 액세스하기 위해 Connect Gateway에 필요한 Google Cloud 프로젝트 역할을 설명합니다.
- Connect Gateway 관리자 (
roles/gkehub.gatewayAdmin): Connect Gateway API에 대한 액세스 권한을 부여합니다. 이 역할을 사용하면 클러스터를 관리하는 데kubectl명령줄 도구를 사용할 수 있습니다. - Connect Gateway 편집자 (
roles/gkehub.gatewayEditor): 클러스터에 대한 읽기 및 쓰기 액세스 권한을 부여합니다. - Connect Gateway 리더 (
roles/gkehub.gatewayReader): 클러스터에 대한 읽기 전용 액세스 권한을 부여합니다. - GKE Hub 뷰어 (
roles/gkehub.viewer): 클러스터에서 kubeconfig 파일을 가져올 수 있는 기능을 부여합니다.
구성 동기화 Fleet 패키지 역할 및 권한
다음 목록에서는 Fleet 패키지를 만들고 관리하는 데 필요한 Google Cloud 프로젝트 역할을 설명합니다.
- Config Delivery 관리자 (
roles/configdelivery.admin): Fleet 패키지 및 출시를 만들고 관리하는 데 필요합니다. - Developer Connect 관리자 (
roles/developerconnect.admin): 저장소 연결을 만들고 관리하는 데 필요합니다. - 프로젝트 IAM 관리자 (
roles/resourcemanager.projectIamAdmin): 서비스 계정에 필요한 역할을 부여하는 데 필요합니다.
Fleet 패키지 서비스 계정 역할
- Config Delivery 리소스 번들 게시자 (
roles/configdelivery.resourceBundlePublisher): 서비스 계정에서 리소스 번들 및 출시를 만들고 관리할 수 있습니다. - Cloud Build 연결 사용자 (
roles/cloudbuild.connectionUser): 서비스 계정에서 Cloud Build 저장소 연결을 사용할 수 있습니다. - Logging 로그 작성자 (
roles/logging.logWriter): 서비스 계정에서 빌드 로그를 작성할 수 있습니다. - Artifact Registry 작성자 (
roles/artifactregistry.writer): 서비스 계정에서 버전 관리된 패키지 번들을 Artifact Registry로 푸시할 수 있습니다. - Developer Connect 연결 사용자 (
roles/developerconnect.connectionUser): 서비스 계정에서 Developer Connect 연결을 사용할 수 있습니다.