Identidades integradas para recursos

Esta página descreve as identidades incorporadas para recursos, que lhe permitem conceder funções a recursos nas suas políticas de autorização do IAM.

Identidades incorporadas

Alguns recursos têm identidades incorporadas. Estas identidades permitem que os recursos atuem como diretores. Como resultado, os recursos com identidades incorporadas podem fazer o seguinte:

Por exemplo, considere os parâmetros do Parameter Manager, que têm identidades incorporadas. Por vezes, os parâmetros precisam de acesso ao Secret Manager para funcionarem corretamente. Para permitir que um parâmetro aceda ao Secret Manager, usa o respetivo identificador para lhe conceder a função Secret Manager Secret Accessor (roles/secretmanager.secretAccessor). Em seguida, o parâmetro pode aceder aos Secrets do Secret Manager em seu nome.

Para ver uma lista de recursos com identidades incorporadas, consulte o artigo Recursos com identidades incorporadas.

Não pode usar a identidade incorporada de um recurso para autenticar cargas de trabalho geridas pelo cliente, como cargas de trabalho executadas em instâncias do Compute Engine. Se precisar de autenticar uma carga de trabalho, use um dos métodos descritos em Métodos de autenticação na Google.

Conceder funções a recursos com identidades incorporadas

Se um recurso tiver uma identidade incorporada, pode conceder funções ao recurso incluindo o identificador principal do recurso nas suas políticas de autorização. Para ver que formato usar para o identificador principal de cada recurso, consulte Identificadores principais para recursos únicos.

O IAM também oferece identificadores para conjuntos de recursos com identidades incorporadas que partilham determinadas caraterísticas, como o tipo ou o antepassado. Pode usar estes identificadores nas suas políticas de autorização para conceder a mesma função a vários recursos. Para ver os formatos suportados, consulte o artigo Identificadores principais para conjuntos de recursos.