REST Resource: organizations.locations.resourceValueConfigs

Resource: ResourceValueConfig

Konfigurasi nilai resource (RVC) adalah konfigurasi pemetaan resource pengguna ke nilai resource. Digunakan dalam Simulasi jalur serangan.

Representasi JSON
{
  "name": string,
  "resourceValue": enum (ResourceValue),
  "tagValues": [
    string
  ],
  "resourceType": string,
  "scope": string,
  "resourceLabelsSelector": {
    string: string,
    ...
  },
  "description": string,
  "createTime": string,
  "updateTime": string,
  "cloudProvider": enum (CloudProvider),
  "sensitiveDataProtectionMapping": {
    object (SensitiveDataProtectionMapping)
  }
}
Kolom
name

string

ID. Nama untuk konfigurasi nilai resource

resourceValue

enum (ResourceValue)

Tingkat nilai resource yang diwakili ekspresi ini Hanya diperlukan jika tidak ada pemetaan Perlindungan Data Sensitif dalam permintaan

tagValues[]

string

Nilai tag yang digabungkan dengan AND untuk diperiksa. Untuk resource Google Cloud, ID ini adalah ID nilai tag dalam bentuk "tagValues/123". Contoh: [ "tagValues/123", "tagValues/456", "tagValues/789" ] https://cloud.google.com/resource-manager/docs/tags/tags-creating-and-managing

resourceType

string

Terapkan resourceValue hanya ke resource yang cocok dengan resourceType. resourceType akan diperiksa dengan AND dari resource lain. Misalnya, "storage.googleapis.com/Bucket" dengan resourceValue "HIGH" akan menerapkan nilai "HIGH" hanya ke resource "storage.googleapis.com/Bucket".

scope

string

Project atau folder yang akan menjadi cakupan konfigurasi ini. Misalnya, "project/456" akan menerapkan konfigurasi ini hanya ke resource dalam cakupan "project/456" dan akan diperiksa dengan AND resource lainnya.

resourceLabelsSelector

map (key: string, value: string)

Daftar label resource yang akan ditelusuri, dievaluasi dengan AND. Misalnya, "resourceLabelsSelector": {"key": "value", "env": "prod"} akan mencocokkan resource dengan label "key": "value" AND "env": "prod" https://cloud.google.com/resource-manager/docs/creating-managing-labels

Objek yang berisi daftar pasangan "key": value. Contoh: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

description

string

Deskripsi konfigurasi nilai resource.

createTime

string (Timestamp format)

Hanya output. Stempel waktu saat konfigurasi nilai resource ini dibuat.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

updateTime

string (Timestamp format)

Hanya output. Stempel waktu saat konfigurasi nilai resource ini terakhir diperbarui.

Menggunakan RFC 3339, dengan output yang dihasilkan akan selalu dinormalisasi Z dan menggunakan digit pecahan 0, 3, 6, atau 9. Offset selain "Z" juga diterima. Contoh: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z", atau "2014-10-02T15:01:23+05:30".

cloudProvider

enum (CloudProvider)

Penyedia cloud tempat konfigurasi ini berlaku

sensitiveDataProtectionMapping

object (SensitiveDataProtectionMapping)

Pemetaan sensitivitas pada temuan Perlindungan Data Sensitif ke nilai resource. Pemetaan ini hanya dapat digunakan bersama resourceType yang terkait dengan BigQuery, misalnya "bigquery.googleapis.com/Dataset".

ResourceValue

Enum nilai untuk dipetakan ke resource

Enum
RESOURCE_VALUE_UNSPECIFIED Nilai tidak spesifik
HIGH Nilai resource tinggi
MEDIUM Nilai resource sedang
LOW Nilai resource rendah
NONE Tidak ada nilai resource, misalnya, abaikan resource ini

SensitiveDataProtectionMapping

Pemetaan nilai resource untuk temuan Perlindungan Data Sensitif Jika salah satu pemetaan ini memiliki nilai resource yang tidak ditentukan, kolom resourceValue akan diabaikan saat membaca konfigurasi ini.

Representasi JSON
{
  "highSensitivityMapping": enum (ResourceValue),
  "mediumSensitivityMapping": enum (ResourceValue)
}
Kolom
highSensitivityMapping

enum (ResourceValue)

Pemetaan nilai resource untuk temuan Sensitive Data Protection dengan sensitivitas tinggi

mediumSensitivityMapping

enum (ResourceValue)

Pemetaan nilai resource untuk temuan Perlindungan Data Sensitif dengan sensitivitas sedang

Metode

batchCreate

Membuat ResourceValueConfig untuk organisasi.

delete

Menghapus ResourceValueConfig.

get

Mendapatkan ResourceValueConfig.

list

Mencantumkan semua ResourceValueConfig.

patch

Mengupdate ResourceValueConfigs yang ada dengan aturan baru.