资源:ResourceValueConfig
资源值配置 (RVC) 是用户资源与资源值之间的映射配置。用于攻击路径模拟。
JSON 表示法 |
---|
{ "name": string, "resourceValue": enum ( |
字段 | |
---|---|
name |
标识符。资源值配置的名称 |
resourceValue |
此表达式表示的资源值级别。仅当请求中没有敏感数据保护映射时才必需 |
tagValues[] |
与 |
resourceType |
仅将 resourceValue 应用于与 resourceType 匹配的资源。系统会使用其他资源的 |
scope |
要将此配置的范围限定为哪个项目或文件夹。例如,“project/456”仅会将此配置应用于“project/456”范围内的资源,并会与其他资源的 |
resourceLabelsSelector |
要搜索的资源标签列表,使用 包含一系列 |
description |
资源值配置的说明。 |
createTime |
仅限输出。创建此资源值配置时的时间戳。 采用 RFC 3339 标准,生成的输出将始终在末尾带 Z,并使用 0、3、6 或 9 个小数位。不带“Z”的偏差时间也是可以接受的。示例: |
updateTime |
仅限输出。上次更新此资源值配置的时间戳。 采用 RFC 3339 标准,生成的输出将始终在末尾带 Z,并使用 0、3、6 或 9 个小数位。不带“Z”的偏差时间也是可以接受的。示例: |
cloudProvider |
此配置适用的云服务提供商 |
sensitiveDataProtectionMapping |
敏感数据保护发现的敏感度与资源值的映射。此映射只能与与 BigQuery 相关的 resourceType 搭配使用,例如“bigquery.googleapis.com/Dataset”。 |
方法 |
|
---|---|
|
为组织创建 ResourceValueConfig。 |
|
删除 ResourceValueConfig。 |
|
获取 ResourceValueConfig。 |
|
列出所有 ResourceValueConfig。 |
|
使用新规则更新现有的 ResourceValueConfigs。 |