REST Resource: organizations.locations.resourceValueConfigs

Risorsa: ResourceValueConfig

Una configurazione dei valori delle risorse (RVC) è una configurazione di mappatura delle risorse dell'utente ai valori delle risorse. Utilizzato nelle simulazioni del percorso di attacco.

Rappresentazione JSON
{
  "name": string,
  "resourceValue": enum (ResourceValue),
  "tagValues": [
    string
  ],
  "resourceType": string,
  "scope": string,
  "resourceLabelsSelector": {
    string: string,
    ...
  },
  "description": string,
  "createTime": string,
  "updateTime": string,
  "cloudProvider": enum (CloudProvider),
  "sensitiveDataProtectionMapping": {
    object (SensitiveDataProtectionMapping)
  }
}
Campi
name

string

Identificatore. Nome della configurazione del valore della risorsa

resourceValue

enum (ResourceValue)

Il livello del valore della risorsa rappresentato da questa espressione. Obbligatorio solo se nella richiesta non è presente una mappatura per la protezione dei dati sensibili

tagValues[]

string

Valori dei tag combinati con AND da verificare. Per le risorse Google Cloud, si tratta di ID valore tag nel formato "tagValues/123". Esempio: [ "tagValues/123", "tagValues/456", "tagValues/789" ] https://cloud.google.com/resource-manager/docs/tags/tags-creating-and-managing

resourceType

string

Applica resourceValue solo alle risorse che corrispondono a resourceType. resourceType verrà controllato con AND di altre risorse. Ad esempio, "storage.googleapis.com/Bucket" con resourceValue "HIGH" applicherà il valore "HIGH" solo alle risorse "storage.googleapis.com/Bucket".

scope

string

Progetto o cartella a cui applicare questa configurazione. Ad esempio, "project/456" applicherà questa configurazione solo alle risorse nell'ambito di "project/456" e verrà controllata con AND di altre risorse.

resourceLabelsSelector

map (key: string, value: string)

Elenco di etichette delle risorse da cercare, valutate con AND. Ad esempio, "resourceLabelsSelector": {"key": "value", "env": "prod"} corrisponderà alle risorse con le etichette "key": "value" AND "env": "prod" https://cloud.google.com/resource-manager/docs/creating-managing-labels

Un oggetto contenente un elenco di coppie "key": value. Esempio: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

description

string

Descrizione della configurazione del valore della risorsa.

createTime

string (Timestamp format)

Solo output. Timestamp della creazione di questa configurazione dei valori delle risorse.

Utilizza RFC 3339, in cui l'output generato sarà sempre normalizzato in base a Z e utilizza 0, 3, 6 o 9 cifre decimali. Sono accettati anche offset diversi da "Z". Esempi: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z" o "2014-10-02T15:01:23+05:30".

updateTime

string (Timestamp format)

Solo output. Timestamp dell'ultimo aggiornamento della configurazione dei valori della risorsa.

Utilizza RFC 3339, in cui l'output generato sarà sempre normalizzato in base a Z e utilizza 0, 3, 6 o 9 cifre decimali. Sono accettati anche offset diversi da "Z". Esempi: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z" o "2014-10-02T15:01:23+05:30".

cloudProvider

enum (CloudProvider)

Cloud provider a cui si applica questa configurazione

sensitiveDataProtectionMapping

object (SensitiveDataProtectionMapping)

Una mappatura della sensibilità del rilevamento di Sensitive Data Protection ai valori delle risorse. Questa mappatura può essere utilizzata solo in combinazione con un resourceType correlato a BigQuery, ad esempio "bigquery.googleapis.com/Dataset".

ResourceValue

Enum di valori da mappare a una risorsa

Enum
RESOURCE_VALUE_UNSPECIFIED Valore non specifico
HIGH Valore elevato della risorsa
MEDIUM Valore medio della risorsa
LOW Valore della risorsa basso
NONE Nessun valore della risorsa, ad esempio ignora queste risorse

SensitiveDataProtectionMapping

Mappatura del valore della risorsa per i risultati di Sensitive Data Protection Se una di queste mappature ha un valore della risorsa non specificato, il campo resourceValue verrà ignorato durante la lettura di questa configurazione.

Rappresentazione JSON
{
  "highSensitivityMapping": enum (ResourceValue),
  "mediumSensitivityMapping": enum (ResourceValue)
}
Campi
highSensitivityMapping

enum (ResourceValue)

Mappatura dei valori delle risorse per i risultati di Sensitive Data Protection con sensibilità elevata

mediumSensitivityMapping

enum (ResourceValue)

Mappatura del valore della risorsa per i risultati di Sensitive Data Protection con sensibilità media

Metodi

batchCreate

Crea una risorsa ResourceValueConfig per un'organizzazione.

delete

Consente di eliminare una risorsa ResourceValueConfig.

get

Restituisce una ResourceValueConfig.

list

Elenca tutti i ResourceValueConfig.

patch

Aggiorna un ResourceValueConfigs esistente con nuove regole.