Tipos de recursos con identidades integradas

Algunos Google Cloud recursos tienen identidades integradas. Estas identidades permiten que los recursos actúen como entidades principales. Por lo tanto, los recursos con identidades integradas pueden hacer lo siguiente:

Identificadores principales de recursos únicos

En la siguiente tabla se enumeran los tipos de recursos que tienen identidades integradas. También se indican los formatos aceptados para el identificador principal del recurso. Usa uno de los formatos aceptados para el identificador principal en tus políticas de permiso para asignar roles al recurso.

Tipo de recurso Formato del identificador principal
Parámetros de Parameter Manager principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID

Identificadores principales de conjuntos de recursos

Utiliza los siguientes formatos en tus políticas de permiso para asignar roles a conjuntos de recursos con identidades integradas:

Descripción Formato
Todos los recursos del servicio especificado en el proyecto especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Todos los recursos del proyecto especificado con el tipo especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Todos los recursos con el antecesor especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Todos los recursos del tipo especificado y el antecesor especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID