תיאורי תפקידים מוגדרים מראש

למכשיר Google Distributed Cloud‏ (GDC) עם בידוד פיזי יש את התפקידים המוגדרים מראש הבאים שאפשר להקצות לחברי הצוות:

תפקידים ב-IO

ל-IO יש הרשאות לנהל את מחזור החיים של האשכול והארגון. אלה התפקידים המוגדרים מראש שאפשר להקצות לחברי הצוות:

  • Security Admin: יוצר, מעדכן ומוחק הרשאות ומדיניות באשכול התשתית הארגונית. לתפקיד הזה אין גישה למשאבים של הארגון והפרויקט.
  • כלי לניפוי באגים ב-APPLSTOR: גישה לאחסון של מכשיר ניפוי הבאגים.
  • APPLSTOR monitor: גישה למעקב אחר האחסון של מכשיר.
  • APPLSTOR secret rotator: גישה לסיבוב סודות של אחסון מכשירים.
  • AuditLoggingTarget Creator: יצירת AuditLoggingTarget משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • AuditLoggingTarget Editor: עריכה של AuditLoggingTarget משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • AuditLoggingTarget Viewer: הצגת משאבים מותאמים אישית של AuditLoggingTarget באשכול התשתית הארגונית.
  • AuditLoggingTarget IO Creator: יצירת משאבי AuditLoggingTarget מותאמים אישית במרחב השמות של הפרויקט.
  • AuditLoggingTarget IO Editor: עריכה של AuditLoggingTarget משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • AuditLoggingTarget IO Viewer: הצגת AuditLoggingTarget משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • Audit Logs Backup Restore Creator: יצירת הגדרות של משימת העברה לגיבוי ושחזור של יומני ביקורת.
  • עורך שחזור גיבוי של יומני ביקורת: עריכת ההגדרות של עבודת העברת הגיבוי ושחזור יומני הביקורת.
  • Audit Logs Infra Bucket Viewer: אפשר לראות בקטים של גיבוי של יומני ביקורת של התשתית.
  • AIS Admin: יש לו גישת קריאה וכתיבה לפודים ולפריסות של GKE Identity Service‏ (AIS).
  • AIS Debugger: יש לו גישת קריאה וכתיבה למשאבי AIS לצורך צמצום הסיכון.
  • AIS Monitor: יש לו גישת קריאה למשאבי AIS במרחב השמות iam-system.
  • כלי לניפוי באגים ב-AuthzPDP: יש לו גישת קריאה וכתיבה למשאבי נקודת ההחלטה (PDP) של מדיניות ההרשאות לצורך צמצום הסיכון וניפוי באגים.
  • Cert Manager System Cluster Debugger: מנהל משאבים שקשורים ל-cert-manager.
  • Dashboard Creator: יצירת Dashboard משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • כלי לעריכת מרכז הבקרה: עריכת Dashboard משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • Dashboard Viewer: הצגת Dashboard משאבים מותאמים אישית באשכול התשתית של הארגון.
  • Dashboard IO Creator: יצירת Dashboard משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • עורך Dashboard IO: עריכה של Dashboard משאבים מותאמים אישית במרחב השמות של הפרויקט.
  • Dashboard IO Viewer: הצגת Dashboard משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • ניפוי באגים במשאב מותאם אישית מסוג AuditLoggingTarget: מעקב במרחב השמות obs-system.
  • מנהל מערכת של ה-DNS: עדכון קובצי DNS.
  • DNS Debugger: יש לו הרשאות קריאה וכתיבה בכל משאבי ה-DNS.
  • DNS Monitor: יש לו הרשאות קריאה בכל משאבי ה-DNS.
  • DNS Suffix Viewer: הצגת ה-configmap של סיומת ה-DNS.
  • אדמין עם הרשאות SSH לשעת חירום: יש לו הרשאות גישה לשעת חירום והוא משתמש בצומת SSH באשכול התשתית של הארגון.
  • FluentBit Creator: יצירת FluentBit משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • FluentBit Editor: עריכת משאבים מותאמים אישית של FluentBit באשכול התשתית של הארגון.
  • FluentBit Viewer: הצגת משאבים מותאמים אישית של FluentBit באשכול התשתית של הארגון.
  • FluentBit IO Creator: יצירת FluentBit משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • FluentBit IO Editor: עריכת משאבים מותאמים אישית של FluentBit במרחב השמות של הפרויקט.
  • FluentBit IO Viewer: הצגת משאבים מותאמים אישית של FluentBit במרחב השמות של הפרויקט.
  • Gatekeeper Admin: יש לו גישה להפעלה מחדש של פריסות ולתיקון סודות.
  • Grafana Debugger: מעניק גישת אדמין למשאבי Grafana במרחב השמות obs-system.
  • Grafana Viewer: מעניק הרשאות גישה למופע Grafana במרחב השמות של המערכת באשכול התשתית של הארגון.
  • אדמין חומרה: יש לו גישה מלאה למשאבי חומרה כמו מתגים, מתלים ושרתים.
  • אדמין HDWR: יש לו גישה מלאה למשאבים שקשורים לחומרה.
  • HWDR Viewer: יש לו הרשאת קריאה בלבד למשאבים שקשורים לחומרה.
  • כלי לניפוי באגים של PKI בתשתית: יש לו גישה להגדרת מנפיק אישורים ורשות אישורים של PKI בתשתית.
  • אדמין של Interconnect: יש לו גישת אדמין למשאבי Interconnect.
  • Kiali Admin: הרשאות גישה ללוח הבקרה של Kiali כדי לנפות באגים ב-Istio service mesh.
  • KUB IPAM Debugger: יש לו גישת קריאה וכתיבה למשאבים מותאמים אישית של CIDRClaim.
  • KUB Monitor: יש לו הרשאות קריאה בלבד לכל המשאבים ב-KUB.
  • LogCollector Creator: יצירת LogCollector משאבים בהתאמה אישית באשכול התשתית הארגונית.
  • LogCollector Editor: עריכת LogCollector משאבים בהתאמה אישית באשכול של תשתית הארגון.
  • LogCollector Viewer: הצגת משאבים מותאמים אישית של LogCollector באשכול התשתית של הארגון.
  • LogCollector IO Creator: יצירת LogCollector משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LogCollector IO Editor: עריכה של LogCollector משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LogCollector IO Viewer: הצגת LogCollector משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LoggingRule Creator: יצירת LoggingRule משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • LoggingRule Editor: עריכת LoggingRule משאבים מותאמים אישית באשכול של תשתית הארגון.
  • LoggingRule Viewer: הצגת משאבים מותאמים אישית של LoggingRule באשכול התשתית של הארגון.
  • LoggingRule IO Creator: יצירת LoggingRule משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LoggingRule IO Editor: עריכה של משאבים מותאמים אישית LoggingRule במרחב השמות של הפרויקט.
  • LoggingRule IO Viewer: צפייה במשאבים מותאמים אישית של LoggingRule במרחב השמות של הפרויקט.
  • LoggingTarget IO Creator: יצירת LoggingTarget משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LoggingTarget IO Editor: עריכה של LoggingTarget משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LoggingTarget IO Viewer: צפייה במשאבים מותאמים אישית של LoggingTarget במרחב השמות של הפרויקט.
  • Log Query API Querier: גישה אל Log Query API כדי לשלוח שאילתות ליומנים.
  • MonitoringRule Creator: יצירת MonitoringRule משאבים בהתאמה אישית באשכול של תשתית הארגון.
  • MonitoringRule Editor: עריכה של MonitoringRule משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • MonitoringRule Viewer: הצגת משאבים מותאמים אישית מסוג MonitoringRule באשכול התשתית של הארגון.
  • MonitoringRule IO Creator: יצירת משאבי MonitoringRule בהתאמה אישית במרחב השמות של הפרויקט.
  • MonitoringRule IO Editor: עריכה של MonitoringRule משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • MonitoringRule IO Viewer: צפייה במשאבים מותאמים אישית MonitoringRule במרחב השמות של הפרויקט.
  • MonitoringTarget Creator: יצירת MonitoringTarget משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • MonitoringTarget Editor: עריכה של MonitoringTarget משאבים בהתאמה אישית באשכול התשתית של הארגון.
  • MonitoringTarget Viewer: הצגת משאבים מותאמים אישית של MonitoringTarget באשכול התשתית של הארגון.
  • MonitoringTarget IO Creator: יצירת משאבים מותאמים אישית MonitoringTarget במרחב השמות של הפרויקט.
  • MonitoringTarget IO Editor: עריכה של MonitoringTarget משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • MonitoringTarget IO Viewer: הצגת משאבים מותאמים אישית של MonitoringTarget במרחב השמות של הפרויקט.
  • אדמין של יכולת התבוננות: יש לו גישת קריאה-כתיבה לאובייקטים במרחב השמות obs-system.
  • כלי לניפוי באגים של אדמין לניטור: יש לו גישת אדמין ספציפית לאשכול למשאבי ניטור במרחב השמות obs-system. התפקיד הזה מאפשר שליטה פרטנית בגישה בתוך אשכול התשתית של הארגון.
  • כלי לניפוי באגים של יכולת התבוננות: יש לו גישה מלאה למשאבי יכולת התבוננות במרחב השמות obs-system.
  • ObservabilityPipeline Creator: יצירת משאבים מותאמים אישית באשכול התשתית של הארגון.ObservabilityPipeline
  • ObservabilityPipeline Editor: עריכה של ObservabilityPipeline משאבים מותאמים אישית באשכול התשתית של הארגון.
  • ObservabilityPipeline Viewer: צפייה במשאבים מותאמים אישית של ObservabilityPipeline באשכול התשתית של הארגון.
  • ObservabilityPipeline IO Creator: יצירת משאבים מותאמים אישית ObservabilityPipeline במרחב השמות של הפרויקט.
  • ObservabilityPipeline IO Editor: עריכה של ObservabilityPipeline custom resources במרחב השמות של הפרויקט.
  • ObservabilityPipeline IO Viewer: צפייה במשאבים מותאמים אישית ObservabilityPipeline במרחב השמות של הפרויקט.
  • כלי לניפוי באגים במערכת Observability: יש לו גישת אדמין לכל הארגון למשאבי Observability במרחב השמות obs-system. התפקיד הזה מאפשר ניהול מרכזי של גישת אדמין לניטור.
  • צופה בנתוני Observability: יש לו גישת קריאה בלבד לצפייה באובייקטים במרחב השמות obs-system.
  • כלי לניפוי באגים ב-OCLCM: יש לו גישת קריאה וכתיבה לאובייקטים של OCLCM.
  • OCLCM Viewer: יש לו גישת קריאה בלבד לצפייה באובייקטים של OCLCM.
  • אדמין של הארגון: יוצר ומוחק ארגונים ומנהל את מחזור החיים של הארגון.
  • אדמין לניהול ארטיפקטים של מערכת הארגון: יש לו גישת אדמין למשאבים בכל פרויקטי Harbor במרחב השמות של המערכת.
  • PERF Admin Monitor: יש לו הרשאת קריאה בקטגוריות PERF, בחשבונות שירות ובסודות.
  • PERF Admin Resource Maintainer: יש לו גישת קריאה וכתיבה לכל המכונות הווירטואליות (VM), לדיסקים של מכונות וירטואליות, לגישות חיצוניות למכונות וירטואליות, לבקשות של מכונות וירטואליות, לקטגוריות, לחשבונות שירות של פרויקטים, למפתחות AEAD, למפתחות חתימה ולחשבונות שירות של PERF.
  • PERF Debugger: יש לו גישת קריאה וכתיבה למשימות במרחב השמות של הפרויקט.
  • PERF System Monitor: יש לו גישת קריאה בלבד לכל הפודים, ל-PERF ול-configmaps ולעבודות cron במרחב השמות של הפרויקט.
  • PERF System Resource Maintainer: יש לו גישת קריאה וכתיבה לכל השירותים במרחב השמות של הפרויקט.
  • PNET Debugger: יש לו הרשאות קריאה וכתיבה בכל משאבי PNET.
  • PNET Monitor: יש לו הרשאות קריאה בלבד לכל משאבי PNET.
  • PNET Secret Debugger: יש לו גישה לפרטי הכניסה של מתג הרשת.
  • PSPF Debugger: יש לו הרשאות קריאה וכתיבה למשימות במרחב השמות של הפרויקט.
  • PSPF Monitor: מעקב אחרי משאבי PSPF.
  • אדמין מדיניות: מנהל את תבניות המדיניות של הארגון ויש לו גישה מלאה לאילוצים.
  • Project Cortex Alertmanager Editor: עריכה של מופע Cortex Alertmanager במרחב השמות של הפרויקט.
  • Project Cortex Alertmanager Viewer: View the Cortex Alertmanager instance in the project namespace.
  • Project Cortex Prometheus Viewer: הצגת מופע Cortex Prometheus במרחב השמות של הפרויקט.
  • Project Grafana Viewer: View the Grafana instance in the project namespace.
  • אדמין של Remote Logger: יש לו גישה מלאה למשאבי remote-logger.
  • Remote Logger Viewer: יש לו הרשאת קריאה בלבד למשאבי remote-logger.
  • עורך Cortex Alertmanager בבסיס: מעניק הרשאות לעריכת המופע של Cortex Alertmanager באשכול התשתית של הארגון.
  • Root Cortex Alertmanager Viewer: מעניק הרשאות גישה למופע Cortex Alertmanager באשכול התשתית של הארגון.
  • Root Cortex Prometheus Viewer: מעניק הרשאות גישה למופע Cortex Prometheus באשכול התשתית של הארגון.
  • אדמין של סשן ברמת הבסיס (root): גישה לביצוע פעולות ביטול באשכול של תשתית הארגון.
  • Security Viewer: יש הרשאת קריאה בלבד לכל המשאבים שיש ל-Security Admin גישה אליהם.
  • SSH Infra Debugger: יש לו גישת קריאה וכתיבה לסודות של תשתית SSH.
  • אדמין לניהול ארטיפקטים של המערכת: יש לו גישת אדמין למשאבים בכל הפרויקטים של Harbor במרחב השמות של המערכת.
  • אדמין של סודות לניהול ארטיפקטים של המערכת: יש לו גישת אדמין למשאבי סודות כדי לנהל את ההגדרות של שיקוף המאגר.
  • אדמין של מערכת Artifact Registry Harbor: יש לו גישת אדמין לפרויקטים של Harbor.
  • System Artifact Registry Harbor Read: יש לו הרשאת קריאה בלבד לפרויקטים של Harbor.
  • System Artifact Registry Harbor ReadWrite: יש לו גישת קריאה וכתיבה לפרויקטים של Harbor.
  • System Artifact Registry Debugger: יש לו גישת קריאה וכתיבה לכל המשאבים של Harbor.
  • System Artifact Registry Monitor: יש לו גישת קריאה וכתיבה למשאבי Harbor באשכול התשתית של הארגון.
  • אדמין של אשכול מערכת: יש לו גישת קריאה וכתיבה לכל ההרשאות ולכללי המדיניות באשכול התשתית של הארגון. לתפקיד הזה יש גישה ברמת הארגון.
  • כלי לניפוי באגים ב-DNS של אשכול המערכת: יש לו גישת יצירה וקריאה לכל ההרשאות באשכול התשתית של הארגון.
  • System Cluster Vertex AI Debugger: יש לו גישה מלאה לפלטפורמת Vertex AI.
  • System Cluster Viewer: יש לו גישת קריאה וכתיבה לכל ההרשאות והמדיניות באשכול התשתית של הארגון.
  • אדמין מכונות וירטואליות בפרויקט מערכת: יש לו גישה לניהול מכונות וירטואליות בפרויקטים של המערכת.
  • Tenable Nessus Admin: יש לו גישת קריאה וכתיבה לרכיבי רשת שמנהלים את האפליקציות Tenable.sc ו-Nessus.
  • אדמין של בקשות Transfer Appliance: ניהול בקשות Transfer Appliance שנוצרו על ידי אדמין פלטפורמה (PA). Transfer Appliance מאפשר לכם להעביר במהירות ובאופן מאובטח כמויות גדולות של נתונים למכשיר GDC עם air gap באמצעות שרת אחסון בעל קיבולת גבוהה.
  • Trust Bundle Root Monitor: יש לו גישת קריאה לחבילות מהימנות.
  • UNET CLI Org Admin Monitor: יש לו הרשאות ליצור משאבים של UNET ולקרוא אותם כדי להריץ פקודות gdcloud system network באשכול התשתית של הארגון.
  • UNET CLI Root Admin Monitor: יש לו הרשאות ליצור משאבי UNET ולקרוא אותם כדי להריץ פקודות gdcloud system network באשכול התשתית של הארגון.
  • UNET CLI System Monitor: יש לו הרשאות ליצור משאבים של UNET ולקרוא אותם כדי להריץ פקודות gdcloud system network באשכולות של תשתית הארגון.
  • UNET CLI User Monitor: יש לו הרשאות במשאבי UNET להרצת פקודות gdcloud system network באשכולות משתמשים.
  • שדרוג Appliance Admin: יש לו הרשאות קריאה וכתיבה לביצוע שדרוגים במכשירי Appliance, גישה לארגון וגישת קריאה בלבד ל-OrganizationUpgrade.
  • Upgrade Debugger: יש לו הרשאות קריאה וכתיבה למשאבי שדרוג באשכול התשתית של הארגון.
  • כלי לניפוי באגים באשכול משתמשים: יש לו גישה מלאה לניפוי באגים ולצמצום בעיות באשכולות משתמשים.
  • User Cluster DNS Debugger: יש לו הרשאות ליצור ולקרוא באשכולות משתמשים.
  • כלי לניפוי באגים בממשק המשתמש: יש לו הרשאות להפעלה מחדש של פריסות של ממשק המשתמש.
  • VAISEARCH Secret Rotator: יש לו הרשאות להחלפת סודות עבור חיפוש מבוסס סוכנים.
  • VPN Debugger For Management Plane API server: יש לו הרשאות קריאה וכתיבה בכל המשאבים שקשורים ל-VPN בשרת Management API.
  • VPN Debugger For Org Perimeter Cluster: יש לו הרשאות קריאה וכתיבה בכל המשאבים שקשורים ל-VPN ב-Perimeter Cluster.
  • Web TLS Certificate Debugger: יש לו גישת קריאה וכתיבה לאישור ולסוד של Istio web-tls.

תפקידים ב-PA

אדמינים של הפלטפורמה (PA) מנהלים משאבים ברמת הארגון וניהול מחזור החיים של הפרויקט. אתם יכולים להקצות לחברי הצוות את התפקידים המוגדרים מראש הבאים:

  • אדמין IAM ארגוני: יוצר, מעדכן ומוחק הרשאות וכללי מדיניות הרשאה בארגון.
  • AI Platform Admin: מתן הרשאות לניהול שירותים שאומנו מראש.
  • Audit Logs Platform Restore Bucket Creator: יצירת קטגוריות גיבוי לשחזור יומני הביקורת של הפלטפורמה.
  • כלי לצפייה בדליים של פלטפורמות ביומני ביקורת: צפייה בדלי גיבוי של יומני ביקורת של פלטפורמות.
  • אדמין של קטגוריות: ניהול של קטגוריות אחסון בארגונים ובפרויקטים, ושל האובייקטים בקטגוריות האלה.
  • אדמין של קטגוריה (גלובלי): ניהול של קטגוריות באזור יחיד בארגון ובפרויקטים, וגם של האובייקטים בקטגוריות האלה.
  • אדמין של אובייקטים בקטגוריה: יש לו גישת קריאה בלבד לקטגוריות בארגון, וגישת קריאה וכתיבה לאובייקטים בקטגוריות האלה.
  • אדמין של אובייקט בקטגוריה (גלובלי) יש לו הרשאת קריאה בלבד בקטגוריות של אזורים כפולים בארגון ובפרויקטים שלו, וגם הרשאת קריאה וכתיבה באובייקטים שבקטגוריות האלה.
  • Bucket Object Viewer: יש לו גישה לקריאה בלבד לקטגוריות בארגון ולאובייקטים בקטגוריות האלה.
  • צפייה באובייקט בקטגוריה (גלובלי) יש הרשאת קריאה בלבד לקטגוריות עם שני אזורים בפרויקטים של הארגון, וגם הרשאת קריאה בלבד לאובייקטים בקטגוריות האלה.
  • Dashboard PA Creator: יוצר Dashboard משאבים בהתאמה אישית לכל הארגון.
  • עורך מרכז הבקרה של PA: יש לו גישת קריאה וכתיבה למשאבים מותאמים אישית של Dashboard לכל הארגון.
  • Dashboard PA Viewer: יש לו הרשאת קריאה בלבד על משאבי Dashboard מותאמים אישית לכל הארגון.
  • אדמין של יומן תנועה: ניהול משאבי יומן תנועה לרישום מטא-נתונים של תנועת נתונים ברשת.
  • צפייה ביומן של תנועת נתונים: מאפשרת גישה לקריאה בלבד של הגדרות יומן תנועת הנתונים.
  • אדמין של מדיניות ההגבלה לפי מאפיינים ב-GDCH: יש לו גישה מלאה לאילוץ GDCHRestrictByAttributes.
  • אדמין של מדיניות שירותים מוגבלים ב-GDCH: מנהל תבניות מדיניות לארגון ויש לו גישה מלאה לאילוצים. הפקודה מחילה מדיניות על ארגון או פרויקט, או מבטלת את ההחלה.
  • אדמין של איחוד ספקי זהויות (IdP): יש לו גישה מלאה להגדרת ספקי זהויות.
  • אדמין של תשתית PKI: יש לו גישה להגדרת רשות אישורים ומנפיק אישורים של תשתית PKI.
  • אדמין של Interconnect: יש לו גישת אדמין למשאבי Interconnect.
  • Log Query API Querier: יש לו הרשאת קריאה בלבד כדי להגיע לנקודת הקצה של יומן הביקורת או של היומן התפעולי מ-Log Query API כדי להציג יומנים של פרויקט.
  • LoggingRule PA Creator: יוצר LoggingRule משאבים בהתאמה אישית לכל הארגון.
  • LoggingRule PA Editor: עריכות LoggingRule משאבים בהתאמה אישית לכל הארגון.
  • LoggingRule PA Viewer: תצוגות של LoggingRule משאבים בהתאמה אישית לכל הארגון.
  • LoggingTarget PA Creator: יוצר LoggingTarget משאבים מותאמים אישית לכל הארגון.
  • LoggingTarget PA Editor: עריכה של משאבים מותאמים אישית של LoggingTarget לכל הארגון.
  • LoggingTarget PA Viewer: צפייה במשאבים מותאמים אישית של LoggingTarget עבור הארגון כולו.
  • MonitoringRule PA Creator: יוצר MonitoringRule משאבים בהתאמה אישית לכל הארגון.
  • MonitoringRule PA Editor: יש לו גישת קריאה וכתיבה למשאבי MonitoringRule בארגון כולו.
  • MonitoringRule PA Viewer: יש לו הרשאת קריאה בלבד לMonitoringRule משאבים מותאמים אישית לכל הארגון.
  • MonitoringTarget PA Creator: יוצר MonitoringTarget משאבים בהתאמה אישית לכל הארגון.
  • MonitoringTarget PA Editor: יש לו גישת קריאה וכתיבה לMonitoringTarget משאבים בהתאמה אישית בארגון כולו.
  • MonitoringTarget PA Viewer: יש לו הרשאת קריאה בלבד לMonitoringTargetמשאבים מותאמים אישית בארגון כולו.
  • MP OCLCM Debugger: ניפוי באגים באובייקטים שקשורים ל-OCLCM.
  • צפייה ב-MP OCLCM: צפייה באובייקטים שקשורים ל-OCLCM.
  • ObservabilityPipeline PA Creator: יוצר משאבים מותאמים אישית של ObservabilityPipeine לכל הארגון.
  • עורך של ObservabilityPipeline PA: יש לו הרשאת קריאה וכתיבה במשאבים מותאמים אישית של ObservabilityPipeine לכל הארגון.
  • ObservabilityPipeline PA Viewer: יש לו הרשאת קריאה בלבד למשאבים מותאמים אישית של ObservabilityPipeline בארגון כולו.
  • אדמין של הפעילות בארגון: יש לו גישה לפקודת הביטול. משתמשים שמקושרים ל-Role הזה מתווספים לרשימות בקרת הגישה לצורך אימות והרשאה.
  • צפייה ב-Grafana בארגון: המחשה של נתוני יכולת הצפייה שקשורים לארגון בלוחות בקרה של מופע המעקב של Grafana.
  • כלי הצפייה ב-IAM של הארגון: יש לו גישת קריאה בלבד לכל המשאבים שיש לאדמין של IAM בארגון גישה אליהם.
  • אדמין שדרוג הארגון: משנה את חלונות הזמנים לתחזוקה בארגון. חלונות תחזוקה נוצרים באופן אוטומטי במהלך יצירת הארגון.
  • Organization Upgrade Viewer: צפייה בחלונות הזמנים לתחזוקה.
  • אדמין של קטגוריית פרויקט: ניהול של קטגוריות דו-אזוריות בפרויקט, וגם של האובייקטים בקטגוריות האלה.
  • אדמין של אובייקט בקטגוריה בפרויקט: יש לו הרשאת קריאה בלבד בקטגוריות של אזורים כפולים בפרויקט, וגם הרשאת קריאה וכתיבה באובייקטים שבקטגוריות האלה.
  • בעל הרשאת צפייה באובייקטים בקטגוריה בפרויקט: יש לו הרשאת קריאה בלבד בקטגוריות עם שני אזורים בפרויקט, וגם הרשאת קריאה בלבד באובייקטים שבקטגוריות האלה.
  • Project Creator: יוצר פרויקטים חדשים.
  • עריכת הפרויקט: מחיקת פרויקטים.
  • SIEM Export Org Creator: יוצר SIEMOrgForwarder משאבים מותאמים אישית.
  • עורך בארגון לייצוא ל-SIEM: יש לו גישת קריאה וכתיבה למשאבים מותאמים אישית של SIEMOrgForwarder.
  • SIEM Export Org Viewer יש הרשאת קריאה בלבד לצפייה במשאבים מותאמים אישית של SIEMOrgForwarder.
  • כלי ליצירת בקשות ל-Transfer Appliance: יכול לקרוא וליצור בקשות ל-Transfer Appliance, שמאפשרות להעביר במהירות ובאופן מאובטח כמויות גדולות של נתונים למכשיר GDC עם air gap באמצעות שרת אחסון בעל קיבולת גבוהה.
  • אדמין של אשכול משתמשים: יוצר, מעדכן ומוחק את אשכול המשתמשים ומנהל את מחזור החיים של אשכול המשתמשים.
  • User Cluster CRD Viewer: גישת קריאה בלבד להגדרות של משאבים בהתאמה אישית (CRD) באשכול משתמשים.
  • מפתח באשכול משתמשים: יש לו הרשאות אדמין באשכולות משתמשים.
  • User Cluster Node Viewer: יש לו הרשאות אדמין של אשכולות לקריאה בלבד באשכולות משתמשים.
  • VPN Admin: יש לו הרשאות קריאה וכתיבה לכל המשאבים שקשורים ל-VPN.
  • VPN Viewer: יש לו הרשאות קריאה בכל המשאבים שקשורים ל-VPN.

תפקידים ב-AO

מפעיל אפליקציות (AO) הוא חבר בצוות הפיתוח בארגון של אדמין הפלטפורמה (PA). סוכני ה-AO מבצעים אינטראקציה עם משאבים ברמת הפרויקט. אתם יכולים להקצות לחברי הצוות את התפקידים המוגדרים מראש הבאים:

  • אדמין IAM של פרויקט: ניהול של מדיניות הרשאות IAM בפרויקטים.
  • מפתח AI OCR: גישה לשירות זיהוי תווים אופטי (OCR) כדי לזהות טקסט בתמונות.
  • מפתח AI Speech: גישה לשירות Speech-to-Text כדי לזהות דיבור ולתמלל אודיו.
  • מפתח תרגום באמצעות AI: גישה לשירות Vertex AI Translation לתרגום טקסט.
  • אדמין לניהול ארטיפקטים: יש לו גישת אדמין למשאבים בכל הפרויקטים של Harbor במרחב השמות של הפרויקט.
  • Artifact Management Editor: יש לו גישת קריאה וכתיבה למשאבים בכל פרויקטי Harbor במרחב השמות של הפרויקט.
  • אדמין של Certificate Authority Service: יש לו גישה לניהול רשויות אישורים ובקשות לאישור בפרויקט שלו.
  • אדמין של שירות האישורים: יש לו גישה לניהול אישורים ולגורמים מנפיקי אישורים בפרויקט שלו.
  • עורך מרכז הבקרה: יש לו גישת קריאה וכתיבה למשאבים מותאמים אישית Dashboard.
  • צופה במרכז הבקרה: יש לו הרשאת קריאה בלבד למשאבים מותאמים אישית של Dashboard.
  • אדמין של מופע Harbor: יש לו גישה מלאה לניהול מופעי Harbor בפרויקט.
  • Harbor Instance Viewer: יש לו גישה לקריאה בלבד לצפייה במופעי Harbor בפרויקט.
  • Harbor Project Creator: יש לו גישה לניהול פרויקטים של מופעי Harbor.
  • K8s Network Policy Admin: ניהול מדיניות רשת באשכולות Kubernetes.
  • LoggingRule Creator: יוצר LoggingRule משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • הכלי לעריכת כללי רישום ביומן: עריכה של משאבים מותאמים אישית של LoggingRule במרחב השמות של הפרויקט.
  • LoggingRule Viewer: צפייה במשאבים מותאמים אישית של LoggingRule במרחב השמות של הפרויקט.
  • LoggingTarget Creator: יוצר LoggingTarget משאבים מותאמים אישית במרחב השמות של הפרויקט.
  • LoggingTarget Editor: עריכה של LoggingTarget משאבים בהתאמה אישית במרחב השמות של הפרויקט.
  • LoggingTarget Viewer: הרשאת צפייה במשאבים מותאמים אישית LoggingTarget במרחב השמות של הפרויקט.
  • אדמין של מאזן עומסים: יש לו הרשאות קריאה וכתיבה בכל משאבי מאזן העומסים במרחב השמות של הפרויקט.
  • MonitoringRule Editor: יש לו גישת קריאה וכתיבה למשאבי MonitoringRule.
  • MonitoringRule Viewer: יש לו הרשאת קריאה בלבד למשאבים מותאמים אישית MonitoringRule
  • MonitoringTarget Editor: יש לו הרשאת קריאה וכתיבה למשאבים מותאמים אישית MonitoringTarget.
  • צופה ב-MonitoringTarget: יש לו הרשאת קריאה בלבד למשאבים מותאמים אישית MonitoringTarget.
  • NAT Viewer: יש לו הרשאת קריאה בלבד לפריסות באשכולות Kubernetes.
  • אדמין של מרחב שמות: ניהול כל המשאבים במרחב השמות של הפרויקט.
  • הכלי לעריכת צינורות נתונים של Observability: יש לו הרשאת קריאה וכתיבה במשאבים מותאמים אישית של ObservabilityPipeine.
  • צופה ב-ObservabilityPipeline: יש לו הרשאת קריאה בלבד במשאבים מותאמים אישית של ObservabilityPipeline.
  • Project Bucket Admin: ניהול של קטגוריות אחסון ואובייקטים בתוך קטגוריות.
  • אדמין אובייקטים בקטגוריה בפרויקט: יש לו גישת קריאה בלבד לקטגוריות בפרויקט, וגישת קריאה וכתיבה לאובייקטים בקטגוריות האלה.
  • Project Bucket Object Viewer: יש לו גישה לקריאה בלבד לקטגוריות בפרויקט ולאובייקטים בקטגוריות האלה.
  • עורך Project Cortex Alertmanager: מעניק הרשאות לעריכת המופע של Cortex Alertmanager במרחב השמות של הפרויקט.
  • Project Cortex Alertmanager Viewer: מעניק הרשאות גישה למופע Cortex Alertmanager במרחב השמות של הפרויקט.
  • Project Cortex Prometheus Viewer: מעניק הרשאות גישה למופע Cortex Prometheus במרחב השמות של הפרויקט.
  • Project Grafana Viewer: גישה למופע Grafana במרחב השמות של הפרויקט באשכול מנהל צי הרכב.
  • אדמין NetworkPolicy של פרויקט: ניהול מדיניות הרשת של הפרויקט במרחב השמות של הפרויקט.
  • צפייה בפרויקט: יש הרשאת קריאה בלבד לכל המשאבים במרחבי השמות של הפרויקט.
  • Project VirtualMachine Admin: ניהול מכונות וירטואליות במרחב השמות של הפרויקט.
  • Project VirtualMachine Image Admin: ניהול תמונות של מכונות וירטואליות במרחב השמות של הפרויקט.
  • Secret Admin: ניהול סודות של Kubernetes בפרויקטים.
  • Secret Viewer: צפייה בסודות של Kubernetes בפרויקטים.
  • Service Configuration Admin: יש לו גישת קריאה וכתיבה להגדרות שירות במרחב שמות של פרויקט.
  • Service Configuration Viewer: יש לו גישת קריאה להגדרות שירות במרחב שמות של פרויקט.
  • אדמין של שכפול נפח אחסון: ניהול משאבים של שכפול נפח אחסון.
  • אדמין של מחברות Workbench: מקבל גישת קריאה וכתיבה לכל משאבי המחברות במרחב שמות של פרויקט.
  • בעל הרשאת צפייה ב-Notebooks של Workbench: מקבל הרשאת קריאה בלבד לכל משאבי ה-notebook במרחב שמות של פרויקט, ויכול לצפות בממשק המשתמש של Vertex AI Workbench.
  • Workload Viewer: יש לו גישת קריאה לעומסי עבודה בפרויקט.

תפקידים נפוצים

התפקידים הנפוצים המוגדרים מראש הבאים חלים על כל המשתמשים המאומתים:

  • צפייה ב-AI Platform: הרשאות לצפייה בשירותים שאומנו מראש.
  • DNS Suffix Viewer: גישה למיפוי ההגדרות של סיומת מערכת שמות הדומיינים (DNS).
  • אדמין של יומני תנועה: יש לו גישת קריאה וכתיבה לכל משאבי יומני התנועה.
  • Flow Log Viewer: יש לו הרשאת קריאה בלבד לכל משאבי Flow Log.
  • צפייה ברשימת הפרויקטים: למשתמשים מאומתים יש גישת קריאה לתצוגת הפרויקט.
  • Public Image Viewer: יש לו גישת קריאה לכל המשתמשים המאומתים בתמונות של מכונות וירטואליות ציבוריות במרחב השמות vm-images.
  • System Artifact Registry anthos-creds secret Monitor: יש לו גישת קריאה בלבד לסודות במרחב השמות anthos-creds.
  • System Artifact Registry gpc-system secret Monitor: יש לו גישת קריאה בלבד לסודות במרחב השמות gpc-system.
  • System Artifact Registry harbor-system secret Monitor: יש לו גישת קריאה בלבד לסודות במרחב השמות harbor-system.
  • Virtual Machine Type Viewer: יש לו גישת קריאה לסוגי מכונות וירטואליות בהיקף אשכול.
  • VM Type Viewer: יש לו גישת קריאה לסוגים מוגדרים מראש של מכונות וירטואליות באשכולות האדמין.