| Teamontwikkelaar | <cel>-<team>-ontwikkelaar; tijdelijk <cel>-<team>-verhoogd | Ontwikkelen en beproeven: admin in de eigen naamruimten. Reguliere en bedrijfskritische productie: view, en verhoogd admin plus pods/exec en pods/portforward in de eigen productienaamruimten | Portaal en opslagplaats Afnemers; gewoon werk via de gepubliceerde API, verhoging via de teamingang |
| Teameigenaar | <cel>-<team>-eigenaar | Als teamontwikkelaar | Portaalrol teameigenaar; teamleden en verhogingen van het team in midPoint |
| Platformlezer | <cel>-platformlezer | Leesrol zonder geheimen, opdrachtregel of poortdoorschakeling, op alle clusters van de cel | Lezen in Argo CD, Advanced Cluster Security en NetBox, via de beheeringang |
| Platformbeheerder | <cel>-platformbeheerder; tijdelijk <cel>-platformbeheer-verhoogd | Lezen; verhoogd cluster-admin binnen de cel | Wijzigen via de opslagplaatsen Platform en Draaiboeken |
| Dienstdoende platformbeheerder | <cel>-dienstdoend, uit het rooster | Als platformbeheerder | Platformbrede verhogingen goedkeuren; noodroute starten |
| Beveiligingsbeheerder | <cel>-beveiligingsbeheer; tijdelijk <cel>-beveiligingsbeheer-verhoogd | Lezen; verhoogd beheer van beveiligingsvoorzieningen | Wijzigen via de opslagplaats Beleid |
| SOC-analist | <cel>-soc-analist | Lezen van beveiligingsmeldingen | Advanced Cluster Security; isolatiedraaiboeken in Ansible Automation Platform |
| Auditor | <cel>-auditor, met een einddatum per audit | Leesrol als platformlezer | Versiebeheer, nalevingsoverzicht en bewijs |
| Vlootbrede rollen | vloot-<rol>, zoals ‘vloot-vlootbeheer-beheerder’ (ten hoogste 4 personen) | Verhoogd op het vlootcluster | Samenvoegen in Beleid en rollenmodel na twee goedkeuringen naast de auteur |
| Noodaccount | <cel>-noodaccounts | Volledige rechten binnen één cel | Uit de kluis |