Tipos de recursos con identidades integradas

Algunos Google Cloud recursos tienen identidades integradas. Estas identidades permiten que los recursos actúen como principales. Como resultado, los recursos con identidades integradas pueden hacer lo siguiente:

Identificadores principales para recursos individuales

En la siguiente tabla, se enumeran los tipos de recursos que tienen identidades integradas. También se enumeran los formatos aceptados para el identificador principal del recurso. Usa uno de los formatos aceptados para el identificador principal en tus políticas de permiso para otorgar roles al recurso.

Tipo de recurso Formato del identificador principal
Parámetros de Parameter Manager principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID
Grupo de identidades para cargas de trabajo (vista previa) principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME
Dominios de datos de Knowledge Catalog (vista previa) principal://dataplex.googleapis.com/projects/PROJECT_NUMBER/name/locations/LOCATION/dataDomains/DATA_DOMAIN_ID

Identificadores principales para conjuntos de recursos

Usa los siguientes formatos en tus políticas de permiso para otorgar roles a conjuntos de recursos con identidades integradas:

Descripción Formato
Todos los recursos del servicio especificado en el proyecto especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Todos los recursos del proyecto especificado con el tipo especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Todos los recursos con el antecesor especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Todos los recursos con el tipo especificado y el antecesor especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID