Tipi di risorse con identità integrate

Alcune Google Cloud risorse hanno identità integrate. Queste identità consentono alle risorse di fungere da entità. Di conseguenza, le risorse con identità integrate possono eseguire le seguenti operazioni:

  • Ricevere ruoli IAM utilizzando l'identificatore dell'entità della risorsa
  • Accedere ad altre risorse senza utilizzare agenti di servizio

Identificatori dell'entità per le singole risorse

La tabella seguente elenca i tipi di risorse che hanno identità integrate. Elenca anche i formati accettati per l'identificatore dell'entità della risorsa. Utilizza uno dei formati accettati per l'identificatore dell'entità nelle policy di autorizzazione per concedere ruoli alla risorsa.

Tipo di risorsa Formato dell'identificatore dell'entità
Parametri di Parameter Manager principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID
Pool di identità del workload (anteprima) principal://iam.googleapis.com/projects/PROJECT_NUMBER/name/locations/global/workloadIdentityPools/WORKLOAD_IDENTITY_POOL_NAME
Domini di dati di Knowledge Catalog (anteprima) principal://dataplex.googleapis.com/projects/PROJECT_NUMBER/name/locations/LOCATION/dataDomains/DATA_DOMAIN_ID

Identificatori dell'entità per i set di risorse

Utilizza i seguenti formati nelle policy di autorizzazione per concedere ruoli a set di risorse con identità integrate:

Descrizione Formato
Tutte le risorse per il servizio specificato nel progetto specificato principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Tutte le risorse nel progetto specificato con il tipo specificato principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Tutte le risorse con l'antenato specificato

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Tutte le risorse con il tipo specificato e l'antenato specificato

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID