סוגי משאבים עם זהויות מובנות

לחלק מה Cloud de Confiance משאבים יש זהויות מובנות. הזהויות האלה מאפשרות למשאבים לפעול כמו חשבונות משתמשים. כתוצאה מכך, משאבים עם זהויות מוכללות יכולים לבצע את הפעולות הבאות:

מזהים של חשבונות משתמשים למשאבים בודדים

בטבלה הבאה מפורטים סוגי המשאבים שיש להם זהויות מובנות. בנוסף, מפורטים בו הפורמטים המקובלים של מזהה חשבון המשתמש של המשאב. משתמשים באחד מהפורמטים המקובלים של מזהה חשבון המשתמש במדיניות ההרשאות כדי להעניק תפקידים למשאב.

סוג המשאב פורמט המזהה של חשבון המשתמש
פרמטרים של Parameter Manager principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID
מאגר זהויות של עומסי עבודה (תצוגה מקדימה) principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME
תחומי נתונים ב-Knowledge Catalog (תצוגה מקדימה) principal://dataplex.googleapis.com/projects/PROJECT_NUMBER/name/locations/LOCATION/dataDomains/DATA_DOMAIN_ID

מזהים של חשבונות משתמשים לקבוצות של משאבים

כדי להעניק תפקידים לקבוצות של משאבים עם זהויות מובנות, משתמשים בפורמטים הבאים במדיניות ההרשאה:

תיאור פורמט
כל המשאבים של השירות שצוין בפרויקט שצוין principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
כל המשאבים בפרויקט שצוין עם הסוג שצוין principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
כל המשאבים עם האב הקדמון שצוין

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

כל המשאבים עם הסוג שצוין וישות האם שצוינה

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID