Roles y permisos de Model Armor

En esta página, se enumeran todos los roles y permisos de IAM para Model Armor.

Roles de Model Armor

Role Permissions

(roles/modelarmor.admin)

Grants full access to all modelarmor resources. Intended for administrators & owners.

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

modelarmor.templates.*

  • modelarmor.templates.create
  • modelarmor.templates.delete
  • modelarmor.templates.get
  • modelarmor.templates.list
  • modelarmor.templates.update
  • modelarmor.templates.useToSanitizeInput
  • modelarmor.templates.useToSanitizeModelResponse
  • modelarmor.templates.useToSanitizeOutput
  • modelarmor.templates.useToSanitizeUserPrompt
  • modelarmor.templates.useToStreamSanitizeModelResponse
  • modelarmor.templates.useToStreamSanitizeUserPrompt

modelarmor.topics.*

  • modelarmor.topics.create
  • modelarmor.topics.delete
  • modelarmor.topics.get
  • modelarmor.topics.list
  • modelarmor.topics.test
  • modelarmor.topics.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/modelarmor.editor)

Grants access to create and update all model armor resources. Intended for editors.

modelarmor.callouts.invoke

modelarmor.floorSettings.computeEffectiveFloorSetting

modelarmor.floorSettings.get

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

modelarmor.templates.*

  • modelarmor.templates.create
  • modelarmor.templates.delete
  • modelarmor.templates.get
  • modelarmor.templates.list
  • modelarmor.templates.update
  • modelarmor.templates.useToSanitizeInput
  • modelarmor.templates.useToSanitizeModelResponse
  • modelarmor.templates.useToSanitizeOutput
  • modelarmor.templates.useToSanitizeUserPrompt
  • modelarmor.templates.useToStreamSanitizeModelResponse
  • modelarmor.templates.useToStreamSanitizeUserPrompt

modelarmor.topics.*

  • modelarmor.topics.create
  • modelarmor.topics.delete
  • modelarmor.topics.get
  • modelarmor.topics.list
  • modelarmor.topics.test
  • modelarmor.topics.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/modelarmor.viewer)

Grants read access to all model armor resources. Intended for viewers.

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

modelarmor.templates.get

modelarmor.templates.list

modelarmor.topics.get

modelarmor.topics.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/modelarmor.calloutUser)

Grants access to use Model Armor Callout service. Intended for users & applications which plan to use Model Armor Callout service.

modelarmor.callouts.invoke

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/modelarmor.floorSettingsAdmin)

Grants full access to all Model Armor Floor Setting resources. Intended for administrators & owners.

modelarmor.floorSettings.*

  • modelarmor.floorSettings.computeEffectiveFloorSetting
  • modelarmor.floorSettings.get
  • modelarmor.floorSettings.update

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

resourcemanager.folders.get

resourcemanager.folders.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/modelarmor.floorSettingsViewer)

Grants read access to all Model Armor Floor Setting resources. Intended for viewers.

modelarmor.floorSettings.get

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

resourcemanager.folders.get

resourcemanager.folders.list

resourcemanager.organizations.get

resourcemanager.projects.get

resourcemanager.projects.list

(roles/modelarmor.user)

Grants access to sanitize APIs for templates and to use and test topics. Intended for users & applications which plan to use a template or topic for sanitization.

modelarmor.locations.*

  • modelarmor.locations.get
  • modelarmor.locations.list

modelarmor.templates.useToSanitizeInput

modelarmor.templates.useToSanitizeModelResponse

modelarmor.templates.useToSanitizeOutput

modelarmor.templates.useToSanitizeUserPrompt

modelarmor.templates.useToStreamSanitizeModelResponse

modelarmor.templates.useToStreamSanitizeUserPrompt

modelarmor.topics.test

resourcemanager.projects.get

resourcemanager.projects.list

Service agent roles

Service agent roles should only be granted to service agents.

Role Permissions

(roles/modelarmor.serviceAgent)

Gives Model Armor Service Account permission to make DLP calls.

dlp.analyzeRiskTemplates.get

dlp.analyzeRiskTemplates.list

dlp.deidentifyTemplates.get

dlp.deidentifyTemplates.list

dlp.inspectFindings.list

dlp.inspectTemplates.get

dlp.inspectTemplates.list

dlp.jobTriggers.get

dlp.jobTriggers.list

dlp.jobs.get

dlp.jobs.list

dlp.kms.encrypt

dlp.locations.*

  • dlp.locations.get
  • dlp.locations.list

dlp.storedInfoTypes.get

dlp.storedInfoTypes.list

serviceusage.services.use

Permisos de Model Armor

Permiso Se incluye en los roles

Propietario (roles/owner)

Editor (roles/editor)

Editor de Model Armor (roles/modelarmor.editor)

Usuario de Model Armor Callout (roles/modelarmor.calloutUser)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de asistencia (roles/iam.supportUser)

Administrador de configuración de Model Armor Floor (roles/modelarmor.floorSettingsAdmin)

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de asistencia (roles/iam.supportUser)

Administrador de configuración de Model Armor Floor (roles/modelarmor.floorSettingsAdmin)

Visualizador de configuración mínima de Model Armor (roles/modelarmor.floorSettingsViewer)

Propietario (roles/owner)

Administrador del centro de seguridad (roles/securitycenter.admin)

Administrador de configuración de Model Armor Floor (roles/modelarmor.floorSettingsAdmin)

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Visualizador de Model Armor (roles/modelarmor.viewer)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de asistencia (roles/iam.supportUser)

Usuario de Model Armor Callout (roles/modelarmor.calloutUser)

Administrador de configuración de Model Armor Floor (roles/modelarmor.floorSettingsAdmin)

Visualizador de configuración mínima de Model Armor (roles/modelarmor.floorSettingsViewer)

Usuario de Model Armor (roles/modelarmor.user)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Administrador de seguridad (roles/iam.securityAdmin)

Revisor de seguridad (roles/iam.securityReviewer)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Visualizador de Model Armor (roles/modelarmor.viewer)

Administrador del centro de seguridad (roles/securitycenter.admin)

Auditor de seguridad (roles/iam.securityAuditor)

Usuario de asistencia (roles/iam.supportUser)

Usuario de Model Armor Callout (roles/modelarmor.calloutUser)

Administrador de configuración de Model Armor Floor (roles/modelarmor.floorSettingsAdmin)

Visualizador de configuración mínima de Model Armor (roles/modelarmor.floorSettingsViewer)

Usuario de Model Armor (roles/modelarmor.user)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Visualizador de Model Armor (roles/modelarmor.viewer)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de asistencia (roles/iam.supportUser)

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Administrador de seguridad (roles/iam.securityAdmin)

Revisor de seguridad (roles/iam.securityReviewer)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Visualizador de Model Armor (roles/modelarmor.viewer)

Administrador del centro de seguridad (roles/securitycenter.admin)

Auditor de seguridad (roles/iam.securityAuditor)

Usuario de asistencia (roles/iam.supportUser)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Roles de agentes de servicio

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Visualizador de Model Armor (roles/modelarmor.viewer)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de asistencia (roles/iam.supportUser)

Propietario (roles/owner)

Editor (roles/editor)

Visualizador (roles/viewer)

Administrador de seguridad (roles/iam.securityAdmin)

Revisor de seguridad (roles/iam.securityReviewer)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Visualizador de Model Armor (roles/modelarmor.viewer)

Administrador del centro de seguridad (roles/securitycenter.admin)

Auditor de seguridad (roles/iam.securityAuditor)

Usuario de asistencia (roles/iam.supportUser)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)

Usuario de Model Armor (roles/modelarmor.user)

Propietario (roles/owner)

Editor (roles/editor)

Administrador de Model Armor (roles/modelarmor.admin)

Editor de Model Armor (roles/modelarmor.editor)

Administrador del centro de seguridad (roles/securitycenter.admin)