Tipos de recursos con identidades integradas

Algunos Google Cloud recursos tienen identidades integradas. Estas identidades permiten que los recursos actúen como principales. Como resultado, los recursos con identidades integradas pueden hacer lo siguiente:

Identificadores de principales para recursos únicos

En la siguiente tabla, se enumeran los tipos de recursos que tienen identidades integradas. También se enumeran los formatos aceptados para el identificador principal del recurso. Usa uno de los formatos aceptados para el identificador de principal en tus políticas de permisos para otorgar roles al recurso.

Tipo de recurso Formato del identificador principal
Parámetros de Parameter Manager principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID
Grupo de identidades para cargas de trabajo (vista previa) principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME

Identificadores de principales para conjuntos de recursos

Usa los siguientes formatos en tus políticas de permisos para otorgar roles a conjuntos de recursos con identidades integradas:

Descripción Formato
Todos los recursos del servicio especificado en el proyecto especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Todos los recursos del proyecto especificado con el tipo especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Todos los recursos con el ancestro especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Todos los recursos con el tipo especificado y el ancestro especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID