Skip to main content
NetApp Console setup and administration
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Autorizzazioni di Google Cloud per l'agente della console

Collaboratori netapp-tonias netapp-manini netapp-mwallis

L'agente della console necessita delle autorizzazioni per eseguire azioni in Google Cloud. Queste autorizzazioni sono incluse in un ruolo personalizzato fornito da NetApp. Dovresti capire cosa fa l'agente con queste autorizzazioni.

Autorizzazioni dell'account utente di Google Cloud

Il ruolo personalizzato riportato di seguito fornisce a un utente Google Cloud le autorizzazioni necessarie per distribuire un agente. Applica questo ruolo personalizzato all'utente che distribuirà l'agente.

Visualizza le autorizzazioni dell'account utente di Google Cloud
title: Console agent deployment policy
description: Permissions for the user who deploys the Console agent
stage: GA
includedPermissions:

- cloudbuild.builds.get
- compute.disks.create
- compute.disks.get
- compute.disks.list
- compute.disks.setLabels
- compute.disks.use
- compute.firewalls.create
- compute.firewalls.delete
- compute.firewalls.get
- compute.firewalls.list
- compute.globalOperations.get
- compute.images.get
- compute.images.getFromFamily
- compute.images.list
- compute.images.useReadOnly
- compute.instances.attachDisk
- compute.instances.create
- compute.instances.get
- compute.instances.list
- compute.instances.setDeletionProtection
- compute.instances.setLabels
- compute.instances.setMachineType
- compute.instances.setMetadata
- compute.instances.setTags
- compute.instances.start
- compute.instances.updateDisplayDevice
- compute.machineTypes.get
- compute.networks.get
- compute.networks.list
- compute.networks.updatePolicy
- compute.projects.get
- compute.regions.get
- compute.regions.list
- compute.subnetworks.get
- compute.subnetworks.list
- compute.zoneOperations.get
- compute.zones.get
- compute.zones.list
- config.deployments.create
- config.operations.get
- config.deployments.delete
- config.deployments.deleteState
- config.deployments.get
- config.deployments.getState
- config.deployments.list
- config.deployments.update
- config.deployments.updateState
- config.previews.get
- config.previews.list
- config.revisions.get
- config.resources.list
- deploymentmanager.compositeTypes.get
- deploymentmanager.compositeTypes.list
- deploymentmanager.deployments.create
- deploymentmanager.deployments.delete
- deploymentmanager.deployments.get
- deploymentmanager.deployments.list
- deploymentmanager.manifests.get
- deploymentmanager.manifests.list
- deploymentmanager.operations.get
- deploymentmanager.operations.list
- deploymentmanager.resources.get
- deploymentmanager.resources.list
- deploymentmanager.typeProviders.get
- deploymentmanager.typeProviders.list
- deploymentmanager.types.get
- deploymentmanager.types.list
- resourcemanager.projects.get
- compute.instances.setServiceAccount
- iam.serviceAccounts.actAs
- iam.serviceAccounts.create
- iam.serviceAccounts.list
- iam.serviceAccountKeys.create
- storage.buckets.create
- storage.buckets.get
- storage.objects.create
- storage.folders.create
- storage.objects.list

Autorizzazioni dell'account di servizio

Il ruolo personalizzato riportato di seguito fornisce all'account del servizio Google Cloud associato all'agente della console le autorizzazioni necessarie per gestire risorse e processi nella rete Google Cloud.

Applica questo ruolo personalizzato a un account di servizio collegato alla VM dell'agente Console.

Visualizza le autorizzazioni dell'account di servizio Google

Assicurarsi che il ruolo sia aggiornato poiché nuove autorizzazioni vengono aggiunte o rimosse nelle versioni successive. Il registro delle modifiche elenca tutte le nuove autorizzazioni richieste."Esamina il registro delle modifiche alle autorizzazioni di Google" "Scopri come aggiungere account di servizi Google Cloud"

title: NetApp Console agent
description: Permissions for the service account associated with the Console agent.
stage: GA
includedPermissions:
- cloudbuild.builds.get
- cloudbuild.connections.list
- cloudbuild.repositories.accessReadToken
- cloudbuild.repositories.list
- cloudquotas.quotas.get
- cloudkms.cryptoKeys.getIamPolicy
- cloudkms.cryptoKeys.setIamPolicy
- cloudkms.keyRings.get
- cloudkms.keyRings.getIamPolicy
- cloudkms.keyRings.setIamPolicy
- config.artifacts.import
- config.deployments.create
- config.deployments.delete
- config.deployments.deleteState
- config.deployments.get
- config.deployments.getLock
- config.deployments.getState
- config.deployments.update
- config.deployments.updateState
- config.previews.upload
- config.revisions.get
- config.revisions.getState
- config.deployments.getLock
- config.deployments.list
- config.deployments.lock
- config.operations.get
- config.previews.get
- config.previews.list
- config.resources.list
- compute.regionBackendServices.create
- compute.regionBackendServices.get
- compute.regionBackendServices.list
- compute.regionBackendServices.update
- compute.networks.updatePolicy
- compute.addresses.createInternal
- compute.addresses.deleteInternal
- compute.addresses.list
- compute.addresses.setLabels
- compute.addresses.useInternal
- compute.backendServices.create
- compute.disks.create
- compute.disks.createSnapshot
- compute.disks.delete
- compute.disks.get
- compute.disks.list
- compute.disks.setLabels
- compute.disks.use
- compute.firewalls.create
- compute.firewalls.delete
- compute.firewalls.get
- compute.firewalls.list
- compute.forwardingRules.create
- compute.forwardingRules.delete
- compute.forwardingRules.get
- compute.forwardingRules.setLabels
- compute.globalOperations.get
- compute.healthChecks.create
- compute.healthChecks.delete
- compute.healthChecks.get
- compute.healthChecks.useReadOnly
- compute.images.get
- compute.images.getFromFamily
- compute.images.list
- compute.images.useReadOnly
- compute.instances.addAccessConfig
- compute.instances.attachDisk
- compute.instances.create
- compute.instances.delete
- compute.instances.detachDisk
- compute.instances.get
- compute.instances.getSerialPortOutput
- compute.instances.list
- compute.instances.setDeletionProtection
- compute.instances.setLabels
- compute.instances.setMachineType
- compute.instances.setMetadata
- compute.instances.setTags
- compute.instances.start
- compute.instances.stop
- compute.instances.updateDisplayDevice
- compute.instances.use
- compute.instanceGroups.create
- compute.instanceGroups.delete
- compute.instanceGroups.get
- compute.instanceGroups.update
- compute.instanceGroups.use
- compute.addresses.get
- compute.instances.updateNetworkInterface
- compute.instances.setMinCpuPlatform
- compute.machineTypes.get
- compute.networks.get
- compute.networks.list
- compute.projects.get
- compute.regions.get
- compute.regions.list
- compute.regionBackendServices.delete
- compute.regionBackendServices.use
- compute.resourcePolicies.create
- compute.resourcePolicies.delete
- compute.resourcePolicies.get
- compute.snapshots.create
- compute.snapshots.delete
- compute.snapshots.get
- compute.snapshots.list
- compute.snapshots.setLabels
- compute.subnetworks.get
- compute.subnetworks.list
- compute.subnetworks.use
- compute.subnetworks.useExternalIp
- compute.zoneOperations.get
- compute.zones.get
- compute.zones.list
- compute.instances.setServiceAccount
- deploymentmanager.compositeTypes.get
- deploymentmanager.compositeTypes.list
- deploymentmanager.deployments.create
- deploymentmanager.deployments.delete
- deploymentmanager.deployments.get
- deploymentmanager.deployments.list
- deploymentmanager.manifests.get
- deploymentmanager.manifests.list
- deploymentmanager.operations.get
- deploymentmanager.operations.list
- deploymentmanager.resources.get
- deploymentmanager.resources.list
- deploymentmanager.typeProviders.get
- deploymentmanager.typeProviders.list
- deploymentmanager.types.get
- deploymentmanager.types.list
- logging.logEntries.list
- logging.privateLogEntries.list
- logging.logEntries.create
- logging.logEntries.route
- monitoring.timeSeries.list
- resourcemanager.projects.get
- storage.buckets.create
- storage.buckets.delete
- storage.buckets.get
- storage.buckets.list
- storage.objects.create
- storage.objects.delete
- storage.objects.update
- cloudkms.cryptoKeyVersions.useToEncrypt
- cloudkms.cryptoKeys.get
- cloudkms.cryptoKeys.list
- cloudkms.keyRings.list
- storage.buckets.update
- iam.serviceAccounts.actAs
- iam.serviceAccounts.create
- iam.serviceAccounts.get
- iam.serviceAccounts.getIamPolicy
- iam.serviceAccounts.list
- iam.serviceAccountKeys.create
- storage.objects.get
- storage.buckets.getIamPolicy

Come vengono utilizzate le autorizzazioni di Google Cloud

L'agente Console utilizza le autorizzazioni nel ruolo personalizzato per gestire le risorse Cloud Volumes ONTAP e i processi dei servizi dati NetApp nella rete Google Cloud. Le sezioni seguenti descrivono come l'agente utilizza queste autorizzazioni.

Autorizzazioni utilizzate per Cloud Volumes ONTAP

L'agente Console utilizza le autorizzazioni nel ruolo personalizzato per gestire le risorse e i processi Cloud Volumes ONTAP nella rete Google Cloud. Le sezioni seguenti descrivono come l'agente utilizza queste autorizzazioni.

Autorizzazioni per Cloud Volumes ONTAP
Azioni Scopo Utilizzato per la distribuzione? Utilizzato per le operazioni quotidiane? Utilizzato per l'eliminazione?

config.deployments.create

Per distribuire l'istanza della macchina virtuale Cloud Volumes ONTAP utilizzando Google Cloud Infrastructure Manager.

NO

NO

config.deployments.delete

NO

NO

config.deployments.deleteState

NO

NO

config.deployments.get

NO

NO

config.deployments.getLock

NO

NO

config.deployments.getState

NO

NO

config.deployments.list

NO

NO

configurazione.distribuzioni.blocco

NO

NO

config.deployments.update

NO

NO

config.deployments.updateState

NO

NO

config.operations.get

NO

NO

config.previews.get

NO

NO

config.anteprime.elenco

NO

NO

elenco risorse di configurazione

NO

NO

config.revisions.get

NO

NO

calcola.dischi.crea

Per creare e gestire dischi per Cloud Volumes ONTAP.

NO

calcola.dischi.creaSnapshot

NO

NO

calcola.dischi.elimina

NO

compute.disks.get

NO

NO

elenco.dischi.di calcolo

NO

calcola.dischi.imposta etichette

NO

calcolo.dischi.uso

NO

NO

calcola.firewall.crea

Per creare regole firewall per Cloud Volumes ONTAP.

NO

NO

calcola.firewall.elimina

NO

calcola.firewall.ottieni

NO

elenco.firewall.di.calcolo

NO

calcola.regolediinoltro.crea

Creare regole di inoltro per l'instradamento del traffico verso i servizi backend.

NO

NO

calcola.regolediinoltro.elimina

Elimina le regole di inoltro esistenti.

NO

NO

calcola.regolediinoltro.ottieni

Recupera i dettagli sulle regole di inoltro esistenti.

NO

NO

calcola.regolediinoltro.impostaetichette

Imposta o aggiorna le etichette sulle regole di inoltro per l'organizzazione.

NO

NO

compute.globalOperations.get

Per conoscere lo stato delle operazioni.

NO

calcola.controlli.salute.crea

Crea e gestisci controlli di integrità per monitorare lo stato di salute del servizio backend.

NO

NO

compute.healthChecks.delete

NO

NO

compute.healthChecks.get

NO

NO

compute.healthChecks.useReadOnly

NO

NO

calcola.immagini.ottieni

Per ottenere immagini per istanze VM.

NO

NO

calcola.immagini.getFromFamily

NO

NO

calcola.elenco.immagini

NO

NO

calcola.immagini.usasola lettura

NO

NO

calcola.istanze.attachDisk

Per collegare e scollegare i dischi a Cloud Volumes ONTAP.

NO

calcola.istanze.staccaDisco

NO

calcola.istanze.crea

Per creare ed eliminare istanze VM Cloud Volumes ONTAP .

NO

NO

calcola.istanze.elimina

NO

NO

calcola.istanze.ottieni

Per elencare le istanze VM.

NO

calcola.istanze.getSerialPortOutput

Per ottenere i log della console.

NO

elenco.istanze.di.calcolo

Per recuperare l'elenco delle istanze in una zona.

NO

compute.instances.setDeletionProtection

Per impostare la protezione dall'eliminazione sull'istanza.

NO

NO

calcola.istanze.imposta etichette

Per aggiungere etichette.

NO

NO

calcola.istanze.impostatipomacchina

Per modificare il tipo di macchina per Cloud Volumes ONTAP.

NO

calcola.istanze.impostaMinCpuPlatform

NO

calcola.istanze.impostaMetadati

Per aggiungere metadati.

NO

calcola.istanze.impostaTag

Per aggiungere tag per le regole del firewall.

NO

calcola.istanze.avvio

Per avviare e arrestare Cloud Volumes ONTAP.

NO

calcola.istanze.arresto

NO

calcola.istanze.aggiorna.dispositivo di visualizzazione

NO

calcola.istanze.uso

Utilizzare istanze di macchine virtuali (operazioni di avvio, arresto e connessione).

NO

NO

calcola.tipimacchina.ottieni

Per ottenere il numero di core per controllare le quote.

NO

NO

calcola.progetti.ottieni

Per supportare progetti multipli.

NO

NO

calcola.risorsePolitiche.crea

Crea e gestisci policy sulle risorse per la gestione automatizzata delle risorse.

NO

NO

compute.resourcePolicies.delete

NO

NO

compute.resourcePolicies.get

NO

NO

calcola.istantanee.crea

Per creare e gestire snapshot persistenti del disco.

NO

calcola.istantanee.elimina

NO

calcola.istantanee.ottieni

NO

NO

elenco di istantanee di calcolo

NO

NO

calcola.istantanee.imposta etichette

NO

compute.networks.get

Per ottenere le informazioni di rete necessarie per creare una nuova istanza di macchina virtuale Cloud Volumes ONTAP .

NO

elenco.reti.di.calcolo

NO

calcola.regioni.ottieni

NO

calcola.elenco.regioni

NO

calcola.sottoreti.ottenere

NO

elenco.sottoreti.di.calcolo

NO

compute.zoneOperations.get

NO

calcola.zone.get

NO

elenco.zone.di.calcolo

NO

deploymentmanager.compositeTypes.get

Per distribuire l'istanza della macchina virtuale Cloud Volumes ONTAP utilizzando Google Cloud Deployment Manager.

NO

NO

deploymentmanager.compositeTypes.list

NO

NO

deploymentmanager.deployments.create

NO

NO

deploymentmanager.deployments.delete

NO

NO

deploymentmanager.deployments.get

NO

NO

gestoredistribuzioni.elencodistribuzioni

NO

NO

deploymentmanager.manifests.get

NO

NO

deploymentmanager.manifests.list

NO

NO

deploymentmanager.operations.get

NO

NO

gestoredistribuzioni.elencooperazioni

NO

NO

deploymentmanager.resources.get

NO

NO

elenco risorse del gestore di distribuzione

NO

NO

deploymentmanager.typeProviders.get

NO

NO

deploymentmanager.typeProviders.list

NO

NO

deploymentmanager.types.get

NO

NO

elenco dei tipi di deploymentmanager

NO

NO

logging.logEntries.list

Per ottenere unità di registro dello stack.

NO

logging.privateLogEntries.list

NO

registrazione.logEntries.create

Crea e instrada voci di registro per il monitoraggio, il debug e l'audit.

NO

registrazione.logEntries.route

NO

resourcemanager.projects.get

Per supportare progetti multipli.

NO

storage.buckets.create

Per creare e gestire un bucket di Google Cloud Storage per la suddivisione in livelli dei dati.

NO

storage.buckets.delete

NO

storage.buckets.get

NO

NO

elenco.secchi.di.archiviazione

NO

NO

aggiornamento.storage.buckets

NO

NO

cloudkms.cryptoKeyVersions.useToEncrypt

Per utilizzare le chiavi di crittografia gestite dal cliente dal Cloud Key Management Service con Cloud Volumes ONTAP.

NO

cloudkms.cryptoKeys.get

NO

cloudkms.cryptoKeys.list

NO

cloudkms.keyRings.list

NO

cloudbuild.builds.get

NO

NO

calcola.istanze.impostaAccountServizio

Per impostare un account di servizio sull'istanza Cloud Volumes ONTAP . Questo account di servizio fornisce le autorizzazioni per il tiering dei dati in un bucket di Google Cloud Storage.

NO

iam.serviceAccounts.actAs

NO

NO

iam.serviceAccounts.create

NO

NO

iam.serviceAccounts.getIamPolicy

NO

iam.serviceAccounts.list

NO

iam.serviceAccountKeys.create

NO

NO

archiviazione.oggetti.crea

Crea e gestisci oggetti (file) nel bucket di Google Cloud Storage.

NO

archiviazione.oggetti.elimina

NO

NO

storage.objects.get

NO

elenco.oggetti.di.archiviazione

NO

calcola.elenco.indirizzi

Per recuperare gli indirizzi in una regione durante la distribuzione di una coppia HA.

NO

NO

calcola.indirizzi.crea.interno

Creare indirizzi IP interni all'interno della rete VPC per l'allocazione delle risorse.

NO

NO

calcola.indirizzi.eliminaInterno

Elimina gli indirizzi IP interni per la pulizia delle risorse.

NO

NO

calcola.indirizzi.imposta.etichette

Aggiorna le etichette sulla risorsa Indirizzo.

NO

NO

calcola.indirizzi.usaInterno

Utilizzare indirizzi IP interni per la comunicazione di rete.

NO

NO

compute.backendServices.create

Per configurare un servizio backend per la distribuzione del traffico in una coppia HA.

NO

NO

compute.regionBackendServices.create

Crea e gestisci servizi backend per l'instradamento del traffico.

NO

NO

compute.regionBackendServices.delete

NO

NO

compute.regionBackendServices.get

NO

NO

compute.regionBackendServices.update

NO

compute.regionBackendServices.list

NO

NO

compute.regionBackendServices.use

NO

NO

compute.networks.updatePolicy

Per applicare regole firewall alle VPC e alle subnet per una coppia HA.

NO

NO

compute.instanceGroups.get

Per creare e gestire VM di storage su coppie Cloud Volumes ONTAP HA.

NO

calcola.indirizzi.ottieni

NO

calcola.istanze.aggiornaInterfaccia di rete

NO

compute.instanceGroups.create

NO

NO

compute.instanceGroups.delete

NO

NO

compute.instanceGroups.update

NO

NO

compute.instanceGroups.use

NO

NO

monitoraggio.timeSeries.list

Per scoprire informazioni sui bucket di Google Cloud Storage.

NO

storage.buckets.getIamPolicy

NO

Autorizzazioni utilizzate per NetApp Backup and Recovery

L'agente Console utilizza le autorizzazioni nel ruolo personalizzato per gestire le risorse e i processi NetApp Backup and Recovery nella rete Google Cloud. Le sezioni seguenti descrivono come l'agente utilizza queste autorizzazioni.

Visualizza le autorizzazioni per NetApp Backup and Recovery

Azioni

Scopo

Utilizzato per la distribuzione?

Utilizzato per le operazioni quotidiane?

Utilizzato per l'eliminazione?

  • cloudkms.cryptoKeys.get

  • cloudkms.cryptoKeys.getIamPolicy

  • cloudkms.cryptoKeys.list

  • cloudkms.cryptoKeys.setIamPolicy

  • cloudkms.keyRings.get

  • cloudkms.keyRings.getIamPolicy

  • cloudkms.keyRings.list

  • cloudkms.keyRings.setIamPolicy

Per selezionare le chiavi gestite dal cliente nella procedura guidata di attivazione NetApp Backup and Recovery anziché utilizzare le chiavi di crittografia predefinite gestite da Google.

NO

Autorizzazioni utilizzate per la NetApp Data Classification

L'agente Console utilizza le autorizzazioni nel ruolo personalizzato per gestire le risorse e i processi NetApp Data Classification nella rete Google Cloud. Le sezioni seguenti descrivono come l'agente utilizza queste autorizzazioni.

Visualizza le autorizzazioni per la NetApp Data Classification

Azioni

Scopo

Utilizzato per la distribuzione?

Utilizzato per le operazioni quotidiane?

Utilizzato per l'eliminazione?

  • calcolo.sottoreti.uso

  • calcola.sottoreti.usaIPesterno

  • calcola.istanze.aggiungiAccessConfig

Per abilitare la NetApp Data Classification.

NO

NO

Registro delle modifiche

Di seguito sono riportati i permessi aggiunti e rimossi.

08 dicembre 2025

NetApp sta passando da Google Cloud Deployment Manager a Google Cloud Infrastructure Manager (IM) per distribuire ed eseguire l'agente Console in Google Cloud. Per supportare questa modifica sono state aggiunte le seguenti autorizzazioni.

Per l'utente Google Cloud che distribuisce l'agente sono necessarie le seguenti autorizzazioni aggiuntive:

  • storage.buckets.create

  • storage.buckets.get

  • archiviazione.oggetti.crea

  • archiviazione.cartelle.crea

  • elenco.oggetti.di.archiviazione

  • iam.serviceAccount.actAs

  • config.deployments.create

  • config.operations.get

Per l'account di servizio in Google Cloud utilizzato per le operazioni quotidiane sono necessarie le seguenti autorizzazioni aggiuntive:

  • cloudbuild.connections.list

  • cloudbuild.repositories.accessReadToken

  • cloudbuild.repositories.list

  • cloudquotas.quotas.get

  • config.artifacts.import

  • config.deployments.deleteState

  • config.deployments.getLock

  • config.deployments.getState

  • config.deployments.updateState

  • config.anteprime.carica

  • config.revisions.getState

  • registrazione.logEntries.create

  • archiviazione.oggetti.crea

  • archiviazione.oggetti.elimina

  • aggiornamento.oggetti.di.archiviazione

  • iam.serviceAccounts.get

Per distribuire Cloud Volumes ONTAP sono necessarie le seguenti autorizzazioni aggiuntive:

  • cloudbuild.builds.get

  • config.deployments.delete

  • config.deployments.deleteState

  • config.deployments.get

  • config.deployments.getState

  • config.deployments.list

  • config.deployments.update

  • config.deployments.updateState

  • config.previews.get

  • config.anteprime.elenco

  • config.revisions.get

  • elenco risorse di configurazione

  • iam.serviceAccountKeys.create

  • iam.serviceAccounts.create

Per l'account di servizio utilizzato per le operazioni quotidiane di Cloud Volumes ONTAP sono necessarie le seguenti autorizzazioni aggiuntive.

  • calcola.indirizzi.crea.interno

  • calcola.indirizzi.eliminaInterno

  • calcola.indirizzi.imposta.etichette

  • calcola.indirizzi.usaInterno

  • calcola.regolediinoltro.crea

  • calcola.regolediinoltro.elimina

  • calcola.regolediinoltro.ottieni

  • calcola.regolediinoltro.impostaetichette

  • calcola.controlli.salute.crea

  • compute.healthChecks.delete

  • compute.healthChecks.get

  • compute.healthChecks.useReadOnly

  • compute.instanceGroups.create

  • compute.instanceGroups.delete

  • compute.instanceGroups.update

  • compute.instanceGroups.use

  • calcola.istanze.uso

  • compute.regionBackendServices.delete

  • compute.regionBackendServices.update

  • compute.regionBackendServices.use

  • calcola.risorsePolitiche.crea

  • compute.resourcePolicies.delete

  • compute.resourcePolicies.get

  • registrazione.logEntries.route

  • config.deployments.create

  • config.deployments.delete

  • config.deployments.get

  • config.deployments.update

  • config.revisions.get

  • configurazione.distribuzioni.blocco

  • config.operations.get

26 novembre 2025

Le autorizzazioni sono state aggiornate per chiarire il loro utilizzo, ma non sono state aggiunte o rimosse autorizzazioni. Sono state aggiunte tre colonne per indicare se ogni autorizzazione viene utilizzata per la distribuzione, le operazioni quotidiane o l'eliminazione. Oltre a ciò, alcune autorizzazioni sono separate in base al loro utilizzo per NetApp Data Classification e NetApp Backup and Recovery.

06 febbraio 2023

A questa policy è stata aggiunta la seguente autorizzazione:

  • calcola.istanze.aggiornaInterfaccia di rete

Questa autorizzazione è richiesta per Cloud Volumes ONTAP.

2023-01-27

A questa policy sono state aggiunte le seguenti autorizzazioni:

  • cloudkms.cryptoKeys.getIamPolicy

  • cloudkms.cryptoKeys.setIamPolicy

  • cloudkms.keyRings.get

  • cloudkms.keyRings.getIamPolicy

  • cloudkms.keyRings.setIamPolicy

Queste autorizzazioni sono necessarie per NetApp Backup and Recovery.