2.4. Les ressources Google Cloud gérées par Red Hat


La société Red Hat est responsable de la création et de la gestion des ressources suivantes de la plateforme Google Cloud Platform (GCP) de l’IAM.

Important

Le compte et les rôles de service IAM et les sujets de groupe et de rôles IAM ne s’appliquent qu’aux clusters créés à l’aide du type d’authentification de compte de service.

2.4.1. Compte et rôles de service IAM

Le compte de service IAM géré par osd-admin est créé immédiatement après avoir pris le contrôle du compte GCP fourni par le client. C’est l’utilisateur qui effectuera l’installation du cluster OpenShift Dedicated.

Les rôles suivants sont joints au compte de service:

Expand
Tableau 2.4. IAM rôles pour osd-managed-admin
Le rôleConsole nom de rôleDescription

Calculer l’admin

les rôles/calcul.admin

Fournit un contrôle total de toutes les ressources du moteur de calcul.

Administrateur DNS

les rôles/dns.admin

Fournit un accès en lecture-écriture à toutes les ressources DNS Cloud.

Administration de sécurité

les rôles/iam.securityAdmin

Le rôle d’administrateur de sécurité, avec des autorisations pour obtenir et définir n’importe quelle politique IAM.

Administrateur de stockage

les rôles/storage.admin

Donne le contrôle total des objets et des seaux.

Lorsqu’il est appliqué sur un seau individuel, le contrôle ne s’applique qu’au seau spécifié et aux objets à l’intérieur du seau.

Compte de service Admin

les rôles/iam.serviceAccountAdmin

Créez et gérez des comptes de service.

Compte de service Admin clé

les rôles/iam.serviceAccountKeyAdmin

Créez et gérez (et tournez) les clés de compte de service.

Compte de service Utilisateur

les rôles/iam.serviceAccountUser

Exécutez des opérations en tant que compte de service.

Administrateur de rôle

les rôles/iam.roleAdmin

Donne accès à tous les rôles personnalisés dans le projet.

2.4.2. Groupe IAM et rôles

Le groupe Google sd-sre-plateforme-gcp-access bénéficie d’un accès au projet GCP pour permettre à Red Hat Site Reliability Engineering (SRE) d’accéder à la console à des fins de dépannage d’urgence.

Note
  • En ce qui concerne les rôles au sein du groupe d’accès sd-sre-plateforme-gcp qui sont spécifiques aux clusters créés lors de l’utilisation du type d’authentification WIF (Workload Identity Federation), consultez la configuration du cluster géré.
  • Afin d’obtenir des informations sur la création d’un cluster à l’aide du type d’authentification de la Fédération de l’identité de la charge de travail, consultez les ressources supplémentaires.

Les rôles suivants sont attachés au groupe:

Expand
Tableau 2.5. IAM rôles pour sd-sre-platform-gcp-access
Le rôleConsole nom de rôleDescription

Calculer l’admin

les rôles/calcul.admin

Fournit un contrôle total de toutes les ressources du moteur de calcul.

Éditeur

les rôles/rédacteurs

Fournit toutes les permissions de téléspectateur, plus les autorisations pour les actions qui modifient l’état.

Affichage de la politique d’organisation

les rôles/orgpolicy.policyViewer

Donne accès à l’affichage des politiques organisationnelles sur les ressources.

Administration du projet IAM

les rôles/resourcemanager.projectIamAdmin

Fournit des autorisations pour administrer les politiques IAM sur les projets.

Administrateur des quotas

les rôles et la gestion des services.quotaAdmin

Donne accès à l’administration des quotas de service.

Administrateur de rôle

les rôles/iam.roleAdmin

Donne accès à tous les rôles personnalisés dans le projet.

Compte de service Admin

les rôles/iam.serviceAccountAdmin

Créez et gérez des comptes de service.

Administration d’utilisation du service

les rôles/serviceusage.serviceUsageAdmin

Capacité à activer, désactiver et inspecter les états de service, inspecter les opérations et consommer le quota et la facturation pour un projet de consommation.

Éditeur de support technique

accueil / Cloudsupport.techSupportEditor

Fournit un accès complet en lecture-écriture aux cas d’assistance technique.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat