בדף הזה מפורטות ההרשאות שנדרשות ל-Google Distributed Cloud והתפקידים בניהול הזהויות והרשאות הגישה (IAM) שכוללים אותן.
תפקידים
בקטע הזה מפורטים תפקידי IAM שכוללים הרשאות ל-Distributed Cloud.
Google Cloud תפקידים בפרויקט ל-Distributed Cloud
בטבלה הבאה מפורטים תפקידי הפרויקט וההרשאות של Distributed Cloud שכלולים בהם. Google Cloud
| תפקיד | משאבים | הרשאות |
|---|---|---|
Edge Container Viewerroles/edgecontainer.viewer |
אזורים, צמתים, מאגרי צמתים, אשכולות, חיבורי VPN |
|
אדמין של מאגר Edgeroles/edgecontainer.admin |
אזורים, צמתים, מאגרי צמתים, אשכולות, חיבורי VPN | כולל את כל ההרשאות מהתפקיד Edge Container Viewer, בנוסף להרשאות הבאות:
|
משתמש במכונת Edge Containerroles/edgecontainer.machineUser |
מכונות |
|
Edge Network Viewerroles/edgenetwork.viewer |
אזורים, רשתות, רשתות משנה, חיבורים, קבצים מצורפים של חיבורים, נתבים, מיקומים, פעולות |
|
אדמין של רשת Edgeroles/edgenetwork.admin |
אזורים, רשתות, רשתות משנה, חיבורים, חיבורי רשתות, נתבים, פעולות | כולל את כל ההרשאות של התפקיד Edge Network Viewer, בנוסף להרשאות הבאות:
|
תפקידים בהתאמה אישית
Google Cloud מאפשר גם ליצור תפקידים בהתאמה אישית שכוללים הרשאות ספציפיות לצרכים העסקיים שלכם, כמו העיקרון של הרשאות מינימליות. הוראות מופיעות במאמר בנושא יצירה וניהול של תפקידים בהתאמה אישית.
הרשאות
בקטע הזה מפורטות ההרשאות שנדרשות לביצוע פעולות ספציפיות במשאבי Distributed Cloud.
| פעולה ושיטה | משאב | הרשאה |
|---|---|---|
| מציגים רשימה של אזורים ב Google Cloud פרויקט . locations.list |
אזורים | edgecontainer.locations.listבפרויקט Google Cloud היעד |
קבלת מידע על אזור מסוים.locations.get |
אזורים | edgecontainer.locations.getבפרויקט Google Cloud היעד |
יוצרים אשכול.clusters.create |
אשכולות | edgecontainer.clusters.createבפרויקט Google Cloud היעד |
הצגת רשימה של אשכולות ב Google Cloud פרויקטclusters.list |
אשכולות | edgecontainer.clusters.listבפרויקט Google Cloud היעד |
מקבלים פרטי כניסה לאשכול.clusters.get |
אשכולות | edgecontainer.clusters.getבפרויקט Google Cloud היעד |
יוצרים אסימון גישה לאשכול.clusters.generateAccessToken |
אשכולות | edgecontainer.clusters.generateAccessTokenבפרויקט Google Cloud היעד |
משנים אשכול.clusters.update |
אשכולות | edgecontainer.clusters.updateבפרויקט Google Cloud היעד |
שדרוג או הצמדה של אשכול לגרסה ספציפית של חבילת תוכנה של Distributed Cloud.clusters.upgrade |
אשכולות | edgecontainer.clusters.upgradeבפרויקט Google Cloud היעד |
מחיקת אשכול.clusters.delete |
אשכולות | edgecontainer.clusters.deleteבפרויקט Google Cloud היעד |
יוצרים מאגר צמתים.nodePools.create |
מאגרי צמתים | edgecontainer.nodePools.createבפרויקט Google Cloud היעד |
הצגת רשימה של מאגרי הצמתים ב Google Cloud פרויקטnodePools.list |
מאגרי צמתים | edgecontainer.nodePools.listבפרויקט Google Cloud היעד |
קבלת מידע על מאגר צמתים.nodePools.get |
מאגרי צמתים | edgecontainer.nodePools.getבפרויקט Google Cloud היעד |
משנים מאגר צמתים.nodePools.update |
מאגרי צמתים | edgecontainer.nodePools.updateבפרויקט Google Cloud היעד |
מחיקת מאגר צמתים.nodePools.delete |
מאגרי צמתים | edgecontainer.nodePools.deleteבפרויקט Google Cloud היעד |
יוצרים צומת (מכונה).machines.create |
צמתים | edgecontainer.machines.createבפרויקט Google Cloud היעד |
מציגים ברשימה את הצמתים (המכונות) ב Google Cloud פרויקטmachines.list. |
צמתים | edgecontainer.machines.listבפרויקט Google Cloud היעד |
קבלת מידע על צומת (מכונה).machines.get |
צמתים | edgecontainer.machines.getבפרויקט Google Cloud היעד |
לשנות צומת (מכונה).machines.update |
צמתים | edgecontainer.machines.updateבפרויקט Google Cloud היעד |
פריסת עומס עבודה (workload) לצומת (מכונה).machines.use |
צמתים | edgecontainer.machines.useבפרויקט Google Cloud היעד |
מחיקת צומת (מכונה).machines.delete |
צמתים | edgecontainer.machines.deleteבפרויקט Google Cloud היעד |
הצגת רשימה של עומסי עבודה שפריסתם בוצעה באזור מסוים.operations.list |
operations | edgecontainer.operations.listבפרויקט Google Cloud היעד |
קבלת מידע על עומס עבודה.operations.get |
operations | edgecontainer.operations.getבפרויקט Google Cloud היעד |
ביטול של עומס עבודה בתהליך.operations.cancel |
operations | edgecontainer.operations.cancelבפרויקט Google Cloud היעד |
מחיקת עומס עבודה.operations.delete |
operations | edgecontainer.operations.deleteבפרויקט Google Cloud היעד |
מקבלים את הגדרת השרת של אשכול.serverconfig.get |
serverconfig | edgecontainer.serverconfig.getבפרויקט Google Cloud היעד |
יוצרים חיבור VPN.vpnConnections.create |
חיבורי VPN | edgecontainer.vpnConnections.createבפרויקט Google Cloud היעד |
מציגים ברשימה את חיבורי ה-VPN ב Google Cloud פרויקט.vpnConnections.list |
חיבורי VPN | edgecontainer.vpnConnections.listבפרויקט Google Cloud היעד |
קבלת מידע על חיבור VPN.vpnConnections.get |
חיבורי VPN | edgecontainer.vpnConnections.getבפרויקט Google Cloud היעד |
שינוי חיבור VPN.vpnConnections.update |
חיבורי VPN | edgecontainer.vpnConnections.updateבפרויקט Google Cloud היעד |
מחיקת חיבור VPN.vpnConnections.delete |
חיבורי VPN | edgecontainer.vpnConnections.deleteבפרויקט Google Cloud היעד |
מציגים רשימה של אזורים ב Google Cloud פרויקטzones.list. |
אזורים | edgenetwork.zones.listבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על אזור.zones.get |
אזורים | edgenetwork.zones.getבפרויקט Google Cloud של מכונת היעד |
מפעילים אזור.zones.initialize |
אזורים | edgenetwork.zones.initializeבפרויקט Google Cloud של מכונת היעד |
יוצרים רשת.networks.create |
רשתות | edgenetwork.networks.createבפרויקט Google Cloud של מכונת היעד |
הצגת רשימת הרשתות ב Google Cloud פרויקטnetworks.list |
רשתות | edgenetwork.networks.listבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על רשתnetworks.get |
רשתות | edgenetwork.networks.getבפרויקט Google Cloud של מכונת היעד |
לקבל סטטוס לגבי רשת.networks.getStatus |
רשתות | edgenetwork.networks.getStatusבפרויקט Google Cloud של מכונת היעד |
מחיקת רשת.networks.delete |
רשתות | edgenetwork.networks.deleteבפרויקט Google Cloud של מכונת היעד |
יוצרים רשת משנה.subnetworks.create |
רשתות משנה | edgenetwork.subnetworks.createבפרויקט Google Cloud של מכונת היעד |
| מציגים ברשימה את רשתות המשנה ב Google Cloud פרויקט . subnetworks.list |
רשתות משנה | edgenetwork.subnetworks.listבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על רשת משנה.subnetworks.get |
רשתות משנה | edgenetwork.subnetworks.getבפרויקט Google Cloud של מכונת היעד |
מחיקת תת-רשת.subnetworks.delete |
רשתות משנה | edgenetwork.subnetworks.deleteבפרויקט Google Cloud של מכונת היעד |
הצגת רשימה של חיבורי Interconnect ב Google Cloud פרויקטinterconnects.list. |
חיבורים בין רשתות | edgenetwork.interconnects.listבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על קישוריות הדדית.interconnects.get |
חיבורים בין רשתות | edgenetwork.interconnects.getבפרויקט Google Cloud של מכונת היעד |
קבלת נתוני אבחון לגבי חיבור Interconnect.interconnects.getDiagnostics |
חיבורים בין רשתות | edgenetwork.interconnects.getDiagnosticsבפרויקט Google Cloud של מכונת היעד |
יוצרים קובץ מצורף של חיבור בין-אזורי.interconnectAttachments.create |
צירופים ל-Interconnect | edgenetwork.interconnectAttachments.createבפרויקט Google Cloud של מכונת היעד |
הצגת רשימה של קבצים מצורפים לחיבורי Interconnect ב Google Cloud פרויקטinterconnectAttachments.list. |
צירופים ל-Interconnect | edgenetwork.interconnectAttachments.listבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על קובץ מצורף של קישוריות הדדית.interconnectAttachments.get |
צירופים ל-Interconnect | edgenetwork.interconnectAttachments.getבפרויקט Google Cloud של מכונת היעד |
מחיקת קובץ מצורף של קישוריות בין-אזורית.interconnectAttachments.delete |
צירופים ל-Interconnect | edgenetwork.interconnectAttachments.deleteבפרויקט Google Cloud של מכונת היעד |
יוצרים נתב.routers.create |
נתבים | edgenetwork.routers.createבפרויקט Google Cloud של מכונת היעד |
הצגת רשימה של נתבים ב Google Cloud פרויקטrouters.list |
נתבים | edgenetwork.routers.listבפרויקט Google Cloud של מכונת היעד |
קבלת סטטוס לגבי נתב.routers.getRouterStatus |
נתבים | edgenetwork.routers.getRouterStatusבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על נתב.routers.get |
נתבים | edgenetwork.routers.getבפרויקט Google Cloud של מכונת היעד |
לשנות נתב.routers.update |
נתבים | edgenetwork.routers.updateבפרויקט Google Cloud של מכונת היעד |
מחיקת נתב.routers.delete |
נתבים | edgenetwork.routers.deleteבפרויקט Google Cloud של מכונת היעד |
הצגת רשימה של עומסי עבודה שפריסתם בוצעה באזור מסוים.operations.list |
operations | edgenetwork.operations.listבפרויקט Google Cloud של מכונת היעד |
קבלת מידע על עומס עבודה.operations.get |
operations | edgenetwork.operations.getבפרויקט Google Cloud של מכונת היעד |
ביטול של עומס עבודה בתהליך.operations.cancel |
operations | edgenetwork.operations.cancelבפרויקט Google Cloud של מכונת היעד |
מחיקת עומס עבודה.operations.delete |
operations | edgenetwork.operations.deleteבפרויקט Google Cloud של מכונת היעד |
מציגים ברשימה את המיקומים בפרויקט של מכונה Google Cloud .locations.list |
מיקומים | edgenetwork.locations.listבפרויקט Google Cloud של מכונת היעד |
לקבל מידע על מיקום.locations.get |
מיקומים | edgenetwork.locations.getבפרויקט Google Cloud של מכונת היעד |