Acesso limitado a workloads específicos, armazenamento de dados ou visibilidade somente-leitura sem controle administrativo.
| Função | Tier | Entra | Azure | AWS | GCP | IBM | GWS | |
|---|---|---|---|---|---|---|---|---|
Audit Log Administrator Configura, gerencia ou consulta trilhas de auditoria imutáveis — quem fez o quê e quando — voltadas a investigações de segurança e compliance. Distinto do Monitoring Administrator, que foca em métricas operacionais e alertas de saúde do sistema. | Tier 2 | AWSCloudTrail_FullAccessMedium | Logging AdminMedium | — | ||||
Backup & Recovery Administrator Administrador de backup e recuperação com controle sobre políticas de backup, agendamentos, retenção de dados, testes de restauração e conformidade de proteção de dados em ambientes de nuvem. | Tier 2 | Sem equivalente | Sem equivalente | |||||
Compute / VM Administrator Administrador de computação com controle sobre máquinas virtuais, imagens, snapshots, grupos de escalabilidade automática e recursos de computação em nuvem. | Tier 2 | Sem equivalente | Sem equivalente | |||||
Container / Kubernetes Administrator Administrador de contêineres e orquestração Kubernetes com controle sobre clusters, workloads, políticas de rede, controle de acesso baseado em função (RBAC) e registros de imagens de contêiner. | Tier 2 | Sem equivalente | Sem equivalente | |||||
Database Administrator Administrador de banco de dados com controle sobre instâncias de banco de dados relacional e NoSQL, configurações de backup, replicação, parâmetros de desempenho e acesso a dados. | Tier 2 | Sem equivalente | Sem equivalente | |||||
DevOps / CI-CD Administrator Administrador de DevOps e pipelines de CI/CD com controle sobre repositórios de código, automação de build, deploy contínuo, infraestrutura como código e ambientes de desenvolvimento e produção. | Tier 2 | Sem equivalente | Sem equivalente | |||||
Disaster Recovery / Replication Administrator Replicação contínua e failover entre regiões. Vizinho de Backup & Recovery e distinto dele: backup guarda cópia para restaurar depois; DR mantém réplica quente para assumir agora. Quem controla o failover pode redirecionar produção inteira. | Tier 2 | Sem equivalente | ||||||
DNS Administrator Administrador de DNS com controle sobre zonas DNS, registros de nomes de domínio, resolutores privados, políticas de DNS e configurações de delegação de domínios em nuvem. | Tier 2 | Sem equivalente | roles/dns.adminHigh | Sem equivalente | ||||
Firewall / WAF Administrator Controle sobre as regras que decidem qual tráfego entra: firewall de rede, grupos de segurança e WAF na borda da aplicação. Uma regra permissiva a mais expõe o workload inteiro sem tocar em nenhuma identidade. | Tier 2 | Sem equivalente | AWSWAFFullAccessHigh | Sem equivalente | ||||
Log Analytics / Monitoring Administrator Administrador de monitoramento e análise de logs com controle sobre métricas de infraestrutura, alertas, dashboards, retenção de logs e observabilidade de aplicativos e serviços em nuvem. | Tier 2 | Sem equivalente | Sem equivalente | |||||
Network Administrator Administrador de rede com controle sobre VPCs, sub-redes, grupos de segurança, firewalls, balanceadores de carga, VPNs e configurações de conectividade de rede em nuvem. | Tier 2 | Sem equivalente | Sem equivalente | |||||
Storage / Object Storage Administrator Controle total sobre serviços de armazenamento de objetos — criar/excluir buckets/containers e gerenciar dados armazenados. Tier 2 devido à sensibilidade dos dados e potencial de exfiltração ou exclusão em massa. | Tier 2 | Storage AdminHigh | Storage AdminHigh |