Identity and Access Management(IAM)の権限の一部(すべてではありません)を拒否ポリシーで使用できます。
拒否ポリシーには、IAM v2beta
権限形式(SERVICE_FQDN/RESOURCE.ACTION
)が必要です。SERVICE_FQDN
の値は通常、v1
API の SERVICE_ID
の値の後に .googleapis.com
を付けたものです。たとえば、ロールを削除する権限は iam.googleapis.com/roles.delete
です。例外については、このページに記載されています。
サポートされている権限
次の表に、拒否ポリシーで使用できる権限を示します。
検索するテキスト ボックスに、目的のサービスまたは権限名を入力します。
サービス | サポートされている権限 |
---|---|
API キー |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Client Auth Config |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Resource Manager |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Compute Engine |
|
Cloud DNS |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Identity and Access Management |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
組織のポリシーのサービス |
|
Security Command Center |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
サービス ネットワーキング |
|
|
|
Service Usage |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Cloud Storage |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
サーバーレス VPC アクセス |
|
|
|
|
|
|
|
|
|
|
|
|
|
|