內建身分的資源類型

部分 Google Cloud 資源內建身分識別。資源可透過這些身分做為主體。因此,具有內建身分的資源可以執行下列操作:

單一資源的主體 ID

下表列出具有內建身分的資源類型。此外,這份文件也列出資源主體 ID 接受的格式。在允許政策中,使用主體 ID 的其中一種可接受格式,將角色授予資源。

資源類型 主體 ID 格式
Parameter Manager 參數 principal://parametermanager.googleapis.com/projects/PROJECT_NUMBER/uid/locations/global/parameters/PARAMETER_UID

資源集的 Principal ID

在允許政策中使用下列格式,將角色授予具有內建身分識別的資源集:

說明 格式
指定專案中指定服務的所有資源 principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/*
指定專案中具有指定類型的所有資源 principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/*
具有指定祖先的所有資源

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID

具有指定類型和指定祖先的所有資源

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.name/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_NAME

principalSet://RESOURCE_SERVICE/projects/PROJECT_NUMBER/type/RESOURCE_TYPE/ancestor.uid/ANCESTOR_RESOURCE_TYPE/ANCESTOR_RESOURCE_UID