Ressourcentypen mit integrierten Identitäten

Einige Google Cloud Ressourcen haben integrierte Identitäten. Mit diesen Identitäten können sich die Ressourcen wie Hauptkonten verhalten. Daher können Ressourcen mit integrierten Identitäten Folgendes tun:

Hauptkonto-IDs für einzelne Ressourcen

In der folgenden Tabelle sind die Ressourcentypen mit integrierten Identitäten aufgeführt. Außerdem sind die zulässigen Formate für die Hauptkonto-ID der Ressource aufgeführt. Verwenden Sie eines der zulässigen Formate für die Hauptkonto-ID in Ihren Zulassungsrichtlinien, um der Ressource Rollen zuzuweisen.

Ressourcentyp Format der Hauptkonto-ID
Parameter Manager-Parameter principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID
Workload Identity-Pool (Vorschau) principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME
Knowledge Catalog-Datendomänen (Vorschau) principal://dataplex.googleapis.com/projects/PROJECT_NUMBER/name/locations/LOCATION/dataDomains/DATA_DOMAIN_ID

Hauptkonto-IDs für Ressourcensätze

Verwenden Sie die folgenden Formate in Ihren Zulassungsrichtlinien, um Ressourcensätzen mit integrierten Identitäten Rollen zuzuweisen:

Beschreibung Format
Alle Ressourcen für den angegebenen Dienst im angegebenen Projekt principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Alle Ressourcen im angegebenen Projekt mit dem angegebenen Typ principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Alle Ressourcen mit dem angegebenen Vorgänger

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Alle Ressourcen mit dem angegebenen Typ und dem angegebenen Vorgänger

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID