Device Run roles and permissions

This page lists the IAM roles and permissions for Device Run. To search through all roles and permissions, see the role and permission index.

Device Run roles

Role Permissions

(roles/devicerun.admin)

Full access to Device Run resources.

cloudtestservice.environmentcatalog.get

devicerun.*

  • devicerun.devices.get
  • devicerun.devices.list
  • devicerun.locations.get
  • devicerun.locations.list
  • devicerun.operations.cancel
  • devicerun.operations.delete
  • devicerun.operations.get
  • devicerun.operations.list
  • devicerun.sessions.create
  • devicerun.sessions.delete
  • devicerun.sessions.get
  • devicerun.sessions.list

devicestreaming.*

  • devicestreaming.deviceSessions.cancel
  • devicestreaming.deviceSessions.create
  • devicestreaming.deviceSessions.get
  • devicestreaming.deviceSessions.list
  • devicestreaming.deviceSessions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/devicerun.viewer)

Readonly access to Device Run resources.

cloudtestservice.environmentcatalog.get

devicerun.devices.*

  • devicerun.devices.get
  • devicerun.devices.list

devicerun.locations.*

  • devicerun.locations.get
  • devicerun.locations.list

devicerun.operations.get

devicerun.operations.list

devicerun.sessions.get

devicerun.sessions.list

devicestreaming.deviceSessions.get

devicestreaming.deviceSessions.list

resourcemanager.projects.get

resourcemanager.projects.list

Service agent roles

Service agent roles should only be granted to service agents.

Role Permissions

(roles/devicerun.serviceAgent)

Grants Device Run Service Agent permissions required to manage resources in the consumer project.

pubsub.topics.publish

storage.buckets.create

storage.buckets.get

storage.buckets.list

storage.objects.create

storage.objects.delete

storage.objects.get

Device Run permissions

Permission Included in roles

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Security Admin (roles/iam.securityAdmin)

Security Reviewer (roles/iam.securityReviewer)

Security Auditor (roles/iam.securityAuditor)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Security Admin (roles/iam.securityAdmin)

Security Reviewer (roles/iam.securityReviewer)

Security Auditor (roles/iam.securityAuditor)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Device Run Admin (roles/devicerun.admin)

Owner (roles/owner)

Editor (roles/editor)

Device Run Admin (roles/devicerun.admin)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Security Admin (roles/iam.securityAdmin)

Security Reviewer (roles/iam.securityReviewer)

Security Auditor (roles/iam.securityAuditor)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Device Run Admin (roles/devicerun.admin)

Owner (roles/owner)

Editor (roles/editor)

Device Run Admin (roles/devicerun.admin)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Support User (roles/iam.supportUser)

Owner (roles/owner)

Editor (roles/editor)

Viewer (roles/viewer)

Device Run Admin (roles/devicerun.admin)

Device Run Viewer (roles/devicerun.viewer)

Security Admin (roles/iam.securityAdmin)

Security Reviewer (roles/iam.securityReviewer)

Security Auditor (roles/iam.securityAuditor)

Support User (roles/iam.supportUser)