Types de ressources avec des identités intégrées

Certaines Cloud de Confiance ressources disposent d'identités intégrées. Ces identités permettent aux ressources d'agir comme des comptes principaux. Par conséquent, les ressources dotées d'identités intégrées peuvent effectuer les opérations suivantes :

Identifiants principaux pour les ressources uniques

Le tableau suivant répertorie les types de ressources qui disposent d'identités intégrées. Il répertorie également les formats acceptés pour l'identifiant principal de la ressource. Utilisez l'un des formats acceptés pour l'identifiant principal dans vos stratégies d'autorisation afin d'attribuer des rôles à la ressource.

Type de ressource Format de l'identifiant principal
Paramètres Parameter Manager principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID
Pool d'identités de charge de travail (aperçu) principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME
Domaines de données Knowledge Catalog (aperçu) principal://dataplex.googleapis.com/projects/PROJECT_NUMBER/name/locations/LOCATION/dataDomains/DATA_DOMAIN_ID

Identifiants principaux pour les ensembles de ressources

Utilisez les formats suivants dans vos stratégies d'autorisation pour attribuer des rôles à des ensembles de ressources dotées d'identités intégrées :

Description Format
Toutes les ressources du service spécifié dans le projet spécifié principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Toutes les ressources du projet spécifié avec le type spécifié principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Toutes les ressources avec l'ancêtre spécifié

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Toutes les ressources avec le type spécifié et l'ancêtre spécifié

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID