Certaines Cloud de Confiance ressources disposent d'identités intégrées. Ces identités permettent aux ressources d'agir comme des comptes principaux. Par conséquent, les ressources dotées d'identités intégrées peuvent effectuer les opérations suivantes :
- Se voir attribuer des rôles IAM à l'aide de l'identifiant principal de la ressource
- Accéder à d'autres ressources sans utiliser d'agents de service
Identifiants principaux pour les ressources uniques
Le tableau suivant répertorie les types de ressources qui disposent d'identités intégrées. Il répertorie également les formats acceptés pour l'identifiant principal de la ressource. Utilisez l'un des formats acceptés pour l'identifiant principal dans vos stratégies d'autorisation afin d'attribuer des rôles à la ressource.
| Type de ressource | Format de l'identifiant principal |
|---|---|
| Paramètres Parameter Manager |
principal://parametermanager.googleapis.com/
|
| Pool d'identités de charge de travail (aperçu) |
principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME
|
| Domaines de données Knowledge Catalog (aperçu) |
principal://dataplex.googleapis.com/projects/PROJECT_NUMBER/name/locations/LOCATION/dataDomains/DATA_DOMAIN_ID
|
Identifiants principaux pour les ensembles de ressources
Utilisez les formats suivants dans vos stratégies d'autorisation pour attribuer des rôles à des ensembles de ressources dotées d'identités intégrées :
| Description | Format |
|---|---|
| Toutes les ressources du service spécifié dans le projet spécifié | principalSet://RESOURCE_SERVICE/ |
| Toutes les ressources du projet spécifié avec le type spécifié | principalSet://RESOURCE_SERVICE/ |
| Toutes les ressources avec l'ancêtre spécifié |
|
| Toutes les ressources avec le type spécifié et l'ancêtre spécifié |
|