このページの情報の一部またはすべては、S3NS の Trusted Cloud には適用されない場合があります。
リソースの組み込み ID
このページでは、IAM 許可ポリシーでリソースにロールを付与できるリソースの組み込み ID について説明します。
組み込み ID
一部のリソースには組み込み ID があります。これらの ID を使用すると、リソースをプリンシパルのように機能させることができます。その結果、組み込み ID があるリソースでは次のことが可能になります。
たとえば、組み込み ID を持つ Parameter Manager パラメータについて考えてみましょう。パラメータが正しく機能するために、Secret Manager へのアクセスが必要になる場合があります。パラメータに Secret Manager へのアクセスを許可するには、その ID を使用して Secret Manager のシークレット アクセサー ロール(roles/secretmanager.secretAccessor
)を付与します。これにより、パラメータはユーザーに代わって Secret Manager シークレットにアクセスできるようになります。
組み込み ID を持つリソースの一覧については、組み込み ID を持つリソースをご覧ください。
リソースの組み込み ID を使用して、Compute Engine インスタンスで実行されているワークロードなど、ユーザー管理のワークロードを認証することはできません。ワークロードを認証する必要がある場合は、Google での認証方法で説明されているいずれかの方法で行います。
組み込み ID を持つリソースにロールを付与する
リソースに組み込み ID がある場合は、許可ポリシーにリソースのプリンシパル ID を含めることで、リソースにロールを付与できます。各リソースのプリンシパル ID に使用する形式を確認するには、単一リソースのプリンシパル ID をご覧ください。
IAM には、タイプや祖先など、特定の特性を持つ組み込み ID を持つリソースセットの識別子も用意されています。これらの ID を許可ポリシーで使用すると、複数のリソースに同じロールを付与できます。サポートされている形式については、リソースセットのプリンシパル ID をご覧ください。
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-08-08 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-08-08 UTC。"],[[["Built-in identities allow resources to act as principals, enabling them to be granted IAM roles."],["Resources with built-in identities can access other resources without the need for service agents."],["You can grant roles to resources with built-in identities by using the resource's principal identifier in your allow policies."],["IAM provides principal identifiers for both single resources and sets of resources with built-in identities, allowing for flexible role granting."],["You can't use built-in identities for authenticating customer-managed workloads."]]],[]]