ID が組み込まれたリソースタイプ

一部の Google Cloud リソースには、組み込みの ID があります。これらの ID により、リソースはプリンシパルのように動作できます。その結果、ID が組み込まれたリソースは、次のことができます。

単一リソースのプリンシパル ID

次の表に、組み込み ID を持つリソースタイプを示します。また、リソースのプリンシパル ID で使用できる形式も一覧表示されます。許可ポリシーのプリンシパル ID として許可されている形式のいずれかを使用して、リソースにロールを付与します。

リソースの種類 プリンシパル ID の形式
Parameter Manager パラメータ principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID

リソースセットのプリンシパル ID

許可ポリシーで次の形式を使用して、組み込み ID を持つリソースのセットにロールを付与します。

説明 形式
指定したプロジェクト内の指定したサービスのすべてのリソース principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
指定したプロジェクト内の指定したタイプのすべてのリソース principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
指定した祖先を持つすべてのリソース

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

指定されたタイプと指定された祖先を持つすべてのリソース

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID