Esta página lista as permissões exigidas pelo Google Distributed Cloud connected e os papéis do gerenciamento de identidade e acesso (IAM, na sigla em inglês) que as encapsulam.
Papéis e permissões da API Distributed Cloud Edge Container
A tabela a seguir lista os Google Cloud papéis do projeto para a API Distributed Cloud Edge Container e as permissões do Distributed Cloud connected que eles encapsulam.
| Role | Permissions |
|---|---|
Edge Container Admin( Full access to Edge Container all resources. |
|
Edgecontainer Editor( Editor role for edgecontainer |
|
Edge Container Viewer( Read-only access to Edge Container all resources. |
|
Edge Container API Key Admin( Access to manage API Keys. |
|
Edge Container API Key Viewer( Read-only access to API Keys. |
|
Edge Container Identity Provider Admin( Access to manage Identity Providers. |
|
Edge Container Identity Provider Viewer( Read-only access to Identity Providers. |
|
Edge Container Machine User( Access to use Edge Container Machine resources. |
|
Edge Container Cluster offline Credential User( Access to get Edge Container cluster offline credentials |
|
Edge Container Service Account Admin( Access to manage Service Accounts. |
|
Edge Container Service Account Key Admin( Access to manage Service Account Keys. |
|
Edge Container Service Account Key Viewer( Access to view Service Account Keys. |
|
Edge Container Service Account Viewer( Read-only access to Service Accounts. |
|
Edge Container Zonal Project Admin( Access to manage zonal projects. |
|
Edge Container Zonal Project Viewer( Read-only access to zonal projects. |
|
Edge Container Zonal Service Admin( Access to mutate zonal service. |
|
Edge Container Zonal Service Viewer( Read-only access to zonal services. |
|
Edge Container Zone Iam Policy Admin( Access to manage Iam Policy in the zone. |
|
Edge Container Zone Iam Policy Viewer( Read-only access to Iam Policy in the zone. |
|
Edge Container Roles Viewer( Read-only access to Roles in the zone. |
|
Edge Container Zone Viewer( Read-only access to zones. |
|
Service agent roles
Service agent roles should only be granted to service agents.
| Role | Permissions |
|---|---|
Edge Container Cluster Service Agent( Grants the Edge Container Cluster Service Account access to manage resources. |
|
Edge Container Service Agent( Grants the Edge Container Service Account access to manage resources. |
|
Papéis e permissões da API Distributed Cloud Edge Network
A tabela a seguir lista os Google Cloud papéis do projeto para a API Distributed Cloud Edge Network e as permissões do Distributed Cloud connected que eles encapsulam.
| Role | Permissions |
|---|---|
Edge Network Admin( Full access to Edge Network all resources. |
|
Edge Network Editor( Editor role for Edge Network |
|
Edge Network Viewer( Read-only access to Edge Network all resources. |
|
Papéis e permissões da API Management de hardware do GDC
A tabela a seguir lista os Google Cloud papéis do projeto para a API de Gerenciamento de Hardware do GDC e as permissões do Distributed Cloud connected que eles encapsulam.
| Role | Permissions |
|---|---|
GDC Hardware Management Admin Beta( Full access to GDC Hardware Management resources. |
|
Gdchardwaremanagement Viewer Beta( Viewer role for gdchardwaremanagement |
|
GDC Hardware Management Operator Beta( Create, read, and update access to GDC Hardware Management resources that support those operations. Also grants delete access to HardwareGroup resource. |
|
GDC Hardware Management Reader Beta( Readonly access to GDC Hardware Management resources. |
|
Papéis e permissões do Connect Gateway
A lista a seguir descreve os Google Cloud papéis do projeto necessários para que o Connect Gateway acesse seus clusters.
- Administrador do Connect Gateway (
roles/gkehub.gatewayAdmin): concede acesso à API Connect Gateway. Esse papel permite o uso da ferramenta de linha de comandokubectlpara gerenciar o cluster. - Editor do Connect Gateway (
roles/gkehub.gatewayEditor): concede acesso de leitura e gravação ao cluster. - Leitor do Connect Gateway (
roles/gkehub.gatewayReader): concede acesso somente leitura ao cluster. - Visualizador do GKE Hub (
roles/gkehub.viewer): concede a capacidade de recuperar arquivos kubeconfig do cluster.
Papéis e permissões de pacotes de frota do Config Sync
A lista a seguir descreve os Google Cloud papéis do projeto necessários para criar e gerenciar pacotes de frota.
- Administrador do Config Delivery (
roles/configdelivery.admin): necessário para criar e gerenciar pacotes e implementações de frota. - Administrador do Developer Connect (
roles/developerconnect.admin): necessário para criar e gerenciar conexões de repositório. - Administrador do IAM do projeto (
roles/resourcemanager.projectIamAdmin): necessário para conceder os papéis necessários à conta de serviço.
Papéis da conta de serviço do pacote de frota
- Editor de pacotes de recursos do Config Delivery (
roles/configdelivery.resourceBundlePublisher): permite que a conta de serviço crie e gerencie pacotes de recursos e versões. - Usuário de conexão do Cloud Build (
roles/cloudbuild.connectionUser): permite que a conta de serviço use a conexão do repositório do Cloud Build. - Gravador de registros do Logging (
roles/logging.logWriter): permite que a conta de serviço grave registros de build. - Gravador do Artifact Registry (
roles/artifactregistry.writer): permite que a conta de serviço envie pacotes com versão para o Artifact Registry. - Usuário de conexão do Developer Connect (
roles/developerconnect.connectionUser): permite que a conta de serviço use a conexão do Developer Connect.