| Nombre |
Permisos del servidor de la API de Management |
Permisos del clúster de Kubernetes |
Se deriva a |
| Desarrollador de OCR con IA |
Recursos de OCR: Lectura y escritura |
N/A |
N/A |
| Desarrollador de Chirp de voz de IA |
Recursos de Chirp de voz: Lectura y escritura |
N/A |
N/A |
| Desarrollador de IA de voz |
Recursos de voz: Lectura y escritura |
N/A |
N/A |
| Desarrollador de incorporación de texto con IA |
Recursos de Text Embedding: Lectura y escritura |
N/A |
N/A |
| AI Text Embedding Multilingual Developer |
Recursos de Text Embedding Multilingual: Lectura y escritura |
N/A |
N/A |
| Desarrollador de IA de Translation |
Recursos de traducción: Lectura y escritura |
N/A |
N/A |
| Backup Creator |
N/A |
- Copias de seguridad y restablecimientos manuales: Crear, leer y borrar
- Copias de seguridad, restablecimientos, planes de copias de seguridad y planes de restablecimiento, copias de seguridad de volúmenes, restablecimientos de volúmenes y solicitudes de eliminación de copias de seguridad: Lectura
|
N/A |
| Administrador de Certificate Authority Service |
Autoridades de certificación y solicitudes de certificados: Obtén, enumera, observa, actualiza, crea, borra y aplica parches. |
N/A |
N/A |
| Administrador de proyecto con rol personalizado |
RoleBinding: Crear, leer, actualizar y borrar
- Enumera el espacio de nombres del proyecto
|
N/A |
Todos los demás roles de AO |
| Editor de paneles |
Recursos personalizados de Dashboard: Obtener, leer, crear, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visor de paneles |
Dashboard: Obtener y leer |
N/A |
N/A |
| Administrador de Discovery Engine |
Discovery Engine: Obtener, leer, crear, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Desarrollador de Discovery Engine |
Discovery Engine: Obtener y leer |
N/A |
N/A |
| Lector de Discovery Engine |
Discovery Engine: Leído |
N/A |
N/A |
| Administrador de balanceador de cargas global |
N/A |
HealthCheck: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
BackendService: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
ForwardingRuleExternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
ForwardingRuleInternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
|
N/A |
| Administrador de instancias de Harbor |
Instancias de Harbor: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visualizador de instancias de Harbor |
Instancias de Harbor: Lectura |
N/A |
N/A |
| Creador de proyectos de Harbor |
Proyectos de instancias de Harbor: Crear, obtener y observar |
N/A |
N/A |
| Administrador de NetworkPolicy de K8s |
Recursos de NetworkPolicy: Crear, leer, obtener, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Administrador de KMS |
AEADKey: Crear, leer, actualizar, borrar, aplicar parches, encriptar y desencriptar
SigningKey: Crear, leer, actualizar, borrar, aplicar parches y firmar
KeyImport y KeyExport: Lectura
|
N/A |
N/A |
| KMS Creator |
AEADKey y SigningKey: Crear y leer
|
N/A |
N/A |
| Desarrollador de KMS |
AEADKey en el espacio de nombres del proyecto: Lectura, encriptación y desencriptación
SigningKey en el espacio de nombres del proyecto: Leer y firmar
|
N/A |
N/A |
| Administrador de exportación de claves de KMS |
Recurso KeyExport: Crear, leer, actualizar, aplicar parche y borrar
|
N/A |
N/A |
| Administrador de importación de claves de KMS |
Recurso KeyImport: Crear, leer, actualizar, aplicar parche y borrar
|
N/A |
N/A |
| Visualizador de KMS |
AEADKey, SigningKey, KeyImport, KeyExport: Lectura
|
N/A |
N/A |
| Administrador del balanceador de cargas |
N/A |
Backend: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
HealthCheck: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
BackendService: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
ForwardingRuleExternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
ForwardingRuleInternal: Obtener, mirar, enumerar, crear, aplicar parches, actualizar y borrar
|
N/A |
| Creador de LoggingRule |
Recursos personalizados de LoggingRule: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Editor de LoggingRule |
Recursos personalizados de LoggingRule: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visualizador de LoggingRule |
Recursos personalizados de LoggingRule: Lectura |
N/A |
N/A |
| LoggingTarget Creator |
Recursos personalizados de LoggingTarget: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Editor de LoggingTarget |
Recursos personalizados de LoggingTarget: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visor de LoggingTarget |
Recursos personalizados de LoggingTarget: Lectura |
N/A |
N/A |
| Editor de Marketplace |
N/A |
Instancias de servicio: Crear, actualizar y borrar |
N/A |
| Editor de MonitoringRule |
Recursos personalizados de MonitoringRule: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visualizador de MonitoringRule |
Recursos personalizados de MonitoringRule: Lectura |
N/A |
N/A |
| Editor de MonitoringTarget |
Recursos personalizados de MonitoringTarget: Crear, leer, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visualizador de MonitoringTarget |
Recursos personalizados de MonitoringTarget: Lectura |
N/A |
N/A |
| Namespace Admin |
N/A |
Todos los recursos: Acceso de lectura y escritura en el espacio de nombres del proyecto |
N/A |
| Visualizador de NAT |
N/A |
Implementaciones: Obtener y leer |
N/A |
| Editor de ObservabilityPipeline |
Recursos de ObservabilityPipeline: Obtener, leer, crear, actualizar, borrar y aplicar parches |
N/A |
N/A |
| Visualizador de ObservabilityPipeline |
Recursos de ObservabilityPipeline: Obtén y lee |
N/A |
N/A |
| Administrador de bucket del proyecto |
Bucket: Lectura y escritura en el espacio de nombres del proyecto |
N/A |
N/A |
| Administrador de objetos del bucket del proyecto |
- Bucket: Lectura
- Objetos: Lectura y escritura
|
N/A |
N/A |
| Visualizador de objetos del bucket del proyecto |
Bucket y objetos: Lectura |
N/A |
N/A |
| Administrador de IAM de proyecto |
IAMRoleBinding y IAMRole: Crear, leer, actualizar, borrar y vincular
ProjectServiceAccount: Crear, leer, actualizar y borrar
- Enumera el espacio de nombres del proyecto
|
N/A |
Todos los demás roles de AO |
| Administrador de NetworkPolicy del proyecto |
Políticas de red del proyecto: Lectura y escritura en el espacio de nombres del proyecto |
N/A |
N/A |
| Administrador de la base de datos del proyecto |
- Versiones, marcas, políticas de mantenimiento, bibliotecas de software y propiedades de proyectos de bases de datos: Lectura
- Planes de copias de seguridad y clústeres de bases de datos: Crear, leer, actualizar y borrar
- Importaciones, exportaciones y restablecimientos: Crear, leer y borrar
- Secrets: Crear, borrar y actualizar
- Migraciones y servidores externos: Crear, leer, actualizar, borrar y aplicar parches
|
N/A |
N/A |
| Editor de la base de datos del proyecto |
- Versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software, planes de copias de seguridad y restablecimientos: Lectura
- Importaciones: Crear, leer y borrar
- Clústeres de bases de datos: Lectura y actualización
- Secrets: Crear y borrar
|
N/A |
N/A |
| Visualizador de la base de datos del proyecto |
Versiones de bases de datos, marcas, políticas de mantenimiento, bibliotecas de software, planes de copias de seguridad, restablecimientos, importaciones, exportaciones, clústeres de bases de datos y conmutaciones por error: Lectura |
N/A |
N/A |
| Visualizador del proyecto |
Todos los recursos en el espacio de nombres del proyecto: Lectura |
N/A |
N/A |
| Administrador de máquinas virtuales del proyecto |
- Máquinas virtuales, discos, solicitudes de acceso, acceso externo, solicitudes de copias de seguridad, copias de seguridad, solicitudes de restablecimiento, solicitudes de eliminación de copias de seguridad, restablecimientos y solicitudes de restablecimiento de contraseñas: Leer, crear, actualizar y borrar
- Reinicio de la máquina virtual: Coloca
- Imágenes de máquinas virtuales, planes de copias de seguridad y plantillas de planes de copias de seguridad: Lectura
|
N/A |
N/A |
| Administrador de imágenes de máquinas virtuales del proyecto |
- Imágenes de VM: Lectura
- Importaciones de imágenes de VM: Lectura y escritura
- Buckets: Crear
- Bucket "vm-images-bucket": Lectura y escritura
|
N/A |
N/A |
| Administrador de secretos |
Secrets de Kubernetes: Lectura, creación, actualización, eliminación y aplicación de parches
|
N/A |
N/A |
| Visualizador de secretos |
Secretos de Kubernetes: Lectura
|
N/A |
N/A |
| Administrador de configuración de servicios |
ServiceConfigurations: Lectura y escritura
|
N/A |
N/A |
| Visualizador de la configuración del servicio |
ServiceConfigurations: Leído
|
N/A |
N/A |
| Administrador de proyectos de subred |
Subredes: Crear, leer, actualizar y borrar
|
N/A |
N/A |
| Operador de proyectos de subred |
Subredes: Crear, leer, actualizar y borrar
|
N/A |
N/A |
| Usuario de Vertex AI Prediction |
Predicciones en línea: Lectura y escritura
|
N/A |
N/A |
| Administrador de replicación de volúmenes |
Volume failovers, volume relationship replicas:
Create, get, list, watch, delete
|
N/A |
N/A |
| Administrador de Notebooks de Workbench |
N/A |
- Recursos personalizados (CR) de Notebook en el espacio de nombres del proyecto: Crear, leer, actualizar y borrar
- Objetos
ClusterInfo: Lectura
|
N/A |
| Visualizador de notebooks de Workbench |
N/A |
- Recursos personalizados (CR) de Notebook en el espacio de nombres del proyecto: Lectura
|
N/A |
| Visualizador de carga de trabajo |
N/A |
- Recursos personalizados de Pod en el espacio de nombres del proyecto: Lectura
- Recursos personalizados de implementación en el espacio de nombres del proyecto: Lectura
|
N/A |