Types de ressources avec identités intégrées

Certaines ressources Google Cloud disposent d'identités intégrées. Ces identités permettent aux ressources d'agir comme des principaux. Par conséquent, les ressources avec des identités intégrées peuvent effectuer les opérations suivantes:

Identifiants principaux pour les ressources individuelles

Le tableau suivant répertorie les types de ressources qui disposent d'identités intégrées. Il liste également les formats acceptés pour l'identifiant principal de la ressource. Utilisez l'un des formats acceptés pour l'identifiant principal dans vos stratégies d'autorisation pour attribuer des rôles à la ressource.

Type de ressource Format de l'identifiant principal
Paramètres du gestionnaire de paramètres principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID

Identifiants principaux pour les ensembles de ressources

Utilisez les formats suivants dans vos stratégies d'autorisation pour attribuer des rôles à des ensembles de ressources avec des identités intégrées:

Description Format
Toutes les ressources du service spécifié dans le projet spécifié principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Toutes les ressources du projet spécifié avec le type spécifié principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Toutes les ressources ayant l'ancêtre spécifié

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Toutes les ressources du type et de l'ancêtre spécifiés

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID