资源:ResourceValueConfig
资源值配置 (RVC) 是用户资源与资源值之间的映射配置。用于攻击路径模拟。
JSON 表示法 |
---|
{ "name": string, "resourceValue": enum ( |
字段 | |
---|---|
name |
资源值配置的名称 |
resourceValue |
必需。此表达式表示的资源值级别 |
tagValues[] |
必需。与 |
resourceType |
仅将 resourceValue 应用于与 resourceType 匹配的资源。系统会使用其他资源的 |
scope |
要将此配置的范围限定为哪个项目或文件夹。例如,“project/456”仅会将此配置应用于“project/456”中的资源,其他资源的 |
resourceLabelsSelector |
要搜索的资源标签列表,使用 包含一系列 |
description |
资源值配置的说明。 |
createTime |
仅限输出。创建此资源值配置时的时间戳。 采用 RFC 3339 标准,生成的输出将始终在末尾带 Z,并使用 0、3、6 或 9 个小数位。不带“Z”的偏差时间也是可以接受的。示例: |
updateTime |
仅限输出。上次更新此资源值配置的时间戳。 采用 RFC 3339 标准,生成的输出将始终在末尾带 Z,并使用 0、3、6 或 9 个小数位。不带“Z”的偏差时间也是可以接受的。示例: |
cloudProvider |
此配置适用的云服务提供商 |
sensitiveDataProtectionMapping |
敏感数据保护发现的敏感度与资源值的映射。此映射只能与与 BigQuery 相关的 resourceType 搭配使用,例如“bigquery.googleapis.com/Dataset”。 |
ResourceValue
要映射到资源的值枚举
枚举 | |
---|---|
RESOURCE_VALUE_UNSPECIFIED |
不明确的值 |
HIGH |
资源价值较高 |
MEDIUM |
中等资源价值 |
LOW |
资源价值较低 |
NONE |
无资源值,例如忽略这些资源 |
SensitiveDataProtectionMapping
Sensitive Data Protection 发现结果的资源值映射。如果其中任何映射的资源值都未未指定,则在读取此配置时,系统会忽略 resourceValue 字段。
JSON 表示法 |
---|
{ "highSensitivityMapping": enum ( |
字段 | |
---|---|
highSensitivityMapping |
高敏感度 Sensitive Data Protection 发现结果的资源值映射 |
mediumSensitivityMapping |
中敏感度 Sensitive Data Protection 发现结果的资源值映射 |
方法 |
|
---|---|
|
为组织创建 ResourceValueConfig。 |
|
删除 ResourceValueConfig。 |
|
获取 ResourceValueConfig。 |
|
列出所有 ResourceValueConfig。 |
|
使用新规则更新现有的 ResourceValueConfigs。 |