12.4.6. 필수 Google Cloud 역할
생성하는 서비스 계정에 Owner 역할을 연결하면 OpenShift Container Platform 설치에 필요한 권한을 포함하여 모든 권한이 해당 서비스 계정에 부여됩니다. 조직의 보안 정책에 보다 제한적인 권한 세트가 필요한 경우 다음 권한으로 서비스 계정을 생성할 수 있습니다. 기존 VPC(가상 프라이빗 클라우드)에 클러스터를 배포하는 경우 다음 목록에 명시된 특정 네트워킹 권한이 서비스 계정에 필요하지 않습니다.
설치 프로그램에 필요한 역할
- 컴퓨팅 관리자
- 역할 관리자
- 보안 관리자
- 서비스 계정 관리자
- 서비스 계정 키 관리자
- 서비스 계정 사용자
- 스토리지 관리자
설치 과정에서 네트워크 리소스를 생성하는 데 필요한 역할
- DNS 관리자
passthrough 모드에서 Cloud Credential Operator를 사용하는 데 필요한 역할
- Compute Load Balancer 관리자
- 태그 사용자
사용자 프로비저닝 Google Cloud 인프라에 필요한 역할
- 배포 관리자 편집자
다음 역할은 컨트롤 플레인 및 컴퓨팅 시스템에서 사용하는 서비스 계정에 적용됩니다.
| 계정 | 역할 |
|---|---|
| 컨트롤 플레인 |
|
|
| |
|
| |
|
| |
|
| |
| 컴퓨팅 |
|
|
| |
|
|