Organízate con las colecciones
Guarda y clasifica el contenido según tus preferencias.
Los niveles de acceso definen varios atributos que se usan para filtrar las solicitudes que se hacen a determinados recursos. En la siguiente tabla se enumeran los atributos admitidos por los niveles de acceso y se proporciona información adicional sobre cada atributo.
Cuando creas o modificas un nivel de acceso con la herramienta de línea de comandos gcloud, debes dar formato a los atributos en YAML. En esta tabla se incluye la sintaxis YAML de cada atributo y los valores válidos. También se incluyen enlaces a la información de referencia de REST y RPC de cada atributo.
Comprueba si una solicitud procede de uno o varios bloques CIDR IPv4 o IPv6 que especifiques.
Si especifica más de una subred IP, los valores que introduzca se combinarán con el operador OR cuando se evalúe la condición. La solicitud debe coincidir con uno de los valores que especifiques para que la condición se evalúe como verdadera.
Comprueba si una solicitud procede de una región específica.
Las regiones se identifican mediante los códigos ISO 3166-1 alfa-2 correspondientes.
Si especifica más de una región, los valores que introduzca se combinarán con el operador lógico O cuando se evalúe la condición. Los usuarios obtienen acceso si se encuentran en una de las regiones que especifiques.
Comprueba si una solicitud procede de un usuario o una cuenta de servicio específicos.
Este atributo solo se puede incluir en las condiciones al crear o modificar un nivel de acceso con la herramienta de línea de comandos gcloud o la API Access Context Manager. Si has creado un nivel de acceso mediante la consola Google Cloud , puedes usar cualquiera de los métodos mencionados anteriormente para añadir principales a ese nivel de acceso.
YAML
members
Valores válidos
Lista de una o varias cuentas de usuario o de servicio con el siguiente formato:
user: EMAIL
serviceAccount: EMAIL
Donde:
EMAIL es el correo que corresponde al usuario o a la cuenta de servicio que quieres incluir en el nivel de acceso.
Para usar los atributos de la política de dispositivos con otros dispositivos,
Endpoint Verification debe estar habilitada.
Descripción
Una política de dispositivos es un
conjunto de atributos que se utilizan para filtrar solicitudes
en función de la información sobre el dispositivo en el que se
originó la solicitud.
Por ejemplo, los atributos de la política de dispositivos se usan junto con
Identity-Aware Proxy para admitir el acceso contextual.
YAML
devicePolicy
Valores válidos
devicePolicy es una lista de uno o varios atributos de la política de dispositivos. Se admiten los siguientes atributos:
Solo se pueden usar determinados atributos de política de dispositivos con dispositivos móviles. En la fila Compatible con dispositivos móviles se indica si un atributo se puede usar con dispositivos móviles.
Cuando selecciona más de un sistema operativo, los valores que elija se combinan con el operador O al evaluar la condición. Los usuarios obtienen acceso si tienen uno de los sistemas operativos que especifiques.
Compatible con dispositivos móviles
Sí
YAML
osConstraints
Valores válidos
osConstraints es una lista que debe incluir
una o varias instancias de osType.
osType se puede emparejar con una instancia de minimumVersion, pero minimumVersion no es obligatorio.
osType debe incluir una lista con uno o varios de los siguientes valores:
DESKTOP_MAC
DESKTOP_WINDOWS
DESKTOP_CHROME_OS
DESKTOP_LINUX
IOS
ANDROID
minimumVersion es opcional. Si se usa, debe incluirse con osType.
minimumVersion debe incluir una versión mínima
con el formato MAJOR.MINOR.PATCH.
Por ejemplo: 10.5.301.
Si especificas DESKTOP_CHROME_OS para osType, puedes incluir requireVerifiedChromeOs de forma opcional.
Los valores válidos de
requireVerifiedChromeOs son:
true
false
Si especifica IOS o
ANDROID para
osType, puede incluir opcionalmente
cualquier atributo de política de dispositivos que
admita dispositivos móviles.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-08-21 (UTC)."],[[["Access levels utilize attributes to filter resource requests, and when using the `gcloud` tool, these attributes are defined in YAML format."],["Attributes like `ipSubnetworks`, `regions`, and `requiredAccessLevels` allow for filtering requests based on IP ranges, geographical location, and compliance with other access levels, respectively."],["The `principals` attribute enables request filtering by specific user or service account emails, using the format `user:` or `serviceAccount:`."],["The `devicePolicy` attribute filters requests based on device information and features, including requirements for screen lock, storage encryption, admin approval, corporate ownership, and specified OS policies."],["Device policy attributes such as `requireScreenlock`, `allowedEncryptionStatuses`, `requireAdminApproval`, `requireCorpOwned` and `osConstraints` are used to enforce specific device security settings before granting access."]]],[]]