Tipos de recursos con identidades integradas

Algunos recursos de Google Cloud tienen identidades integradas. Estas identidades permiten que los recursos actúen como principales. Como resultado, los recursos con identidades integradas pueden hacer lo siguiente:

Identificadores principales para recursos individuales

En la siguiente tabla, se enumeran los tipos de recursos que tienen identidades integradas. También se enumeran los formatos aceptados para el identificador principal del recurso. Usa uno de los formatos aceptados para el identificador principal en tus políticas de permisos para otorgar roles al recurso.

Tipo de recurso Formato del identificador principal
Parámetros del Administrador de parámetros principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID

Identificadores de principales para conjuntos de recursos

Usa los siguientes formatos en tus políticas de permisos para otorgar roles a conjuntos de recursos con identidades integradas:

Descripción Formato
Todos los recursos del servicio especificado en el proyecto especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
Todos los recursos del proyecto especificado con el tipo especificado principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
Todos los recursos con el ancestro especificado

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

Todos los recursos con el tipo y el ancestro especificados

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID