- ייצוג ב-JSON
- משאב
- FederatedResourceHierarchy
- FederatedResource
- PolicyName
- FederatedGrantPolicy
- VisibleReferences
- FederatedTags
מכיל מידע על משאבי IAM.
| ייצוג ב-JSON |
|---|
{ "policyType": string, "policyName": string, "policyRegion": string, "resourceContainer": string, "resource": { object ( |
| שדות | |
|---|---|
policyType |
אופציונלי: סוג המדיניות של המשאב. הערכים התקינים של policyType יכולים להיות compute_instances, storage_buckets, resourcemanager_projects וכו'. |
policyName |
אופציונלי: שם המדיניות של המשאב. ערכים תקינים ל-policyName יכולים להיות /myproject/myinstance, /myproject/mybucket, /myproject וכו'. |
policyRegion |
אופציונלי: המיקום של המדיניות. |
resourceContainer |
אופציונלי: שם מאגר המשאבים. הפורמט יכול להיות אחד מהבאים: - projects/ |
resource |
אופציונלי: מאפייני הליבה של משאב. |
monitoredResource |
אופציונלי: המשאב במעקב של ביקורת הענן. |
permissions[] |
אופציונלי: רשימת שמות ההרשאות ב-IAM שרוצים לבדוק, בפורמט: {serviceName}/{plural}.{verb} או בפורמט מדור קודם: {serviceName}.{plural}.{verb}.
דוגמה: ["library.googleapis.com/shelves.get", "library.googleapis.com/shelves.update", "library.shelves.get", "library.shelves.update"] |
nextExpectedResourceState |
אופציונלי. התצוגה הצפויה של המשאב אחרי ביצוע שינוי. דוגמה: אובייקט שמכיל שדות מסוג שרירותי. שדה נוסף |
federatedResourceHierarchy |
אופציונלי: היררכיית משאבים מאוחדת לאיחוד מדיניות IAM. |
targetResourceLocations[] |
אופציונלי: המיקומים של משאב היעד. הבעלים של הפעולה יכול לציין את מיקומי היעד כמערך של שמות אזורים ב-Google Cloud ללא כפילויות, או כ-["global"]. הערה: אין תמיכה בשמות של כמה אזורים. |
משאב
ההודעה הזו מגדירה מאפייני ליבה של משאב. משאב הוא ישות שאפשר להקצות לה כתובת (שם) ומסופקת על ידי שירות היעד. לדוגמה, קובץ שמאוחסן בשירות אחסון ברשת.
| ייצוג ב-JSON |
|---|
{ "service": string, "name": string, "type": string, "labels": { string: string, ... }, "uid": string, "annotations": { string: string, ... }, "displayName": string, "createTime": string, "updateTime": string, "deleteTime": string, "etag": string, "location": string } |
| שדות | |
|---|---|
service |
השם של השירות שהמשאב הזה שייך אליו, כמו |
name |
המזהה הקבוע (השם) של משאב ב-
פרטים נוספים זמינים בכתובת https://cloud.google.com/apis/design/resource_names. |
type |
סוג המשאב. התחביר הוא ספציפי לפלטפורמה כי פלטפורמות שונות מגדירות את המשאבים שלהן בצורה שונה. בממשקי Google API, פורמט הסוג חייב להיות "{service}/{kind}", כמו "pubsub.googleapis.com/Topic". |
labels |
התוויות או התגים במשאב, כמו תגי משאבים של AWS ותוויות משאב ב-Kubernetes. אובייקט שמכיל רשימה של |
uid |
המזהה הייחודי של המשאב. המזהה הייחודי הוא ייחודי בזמן ובמרחב של המשאב הזה במסגרת השירות. בדרך כלל הוא נוצר על ידי השרת אחרי יצירה מוצלחת של משאב, ואסור לשנות אותו. המזהה הייחודי משמש לזיהוי ייחודי של משאבים עם שימוש חוזר בשם המשאב. הערך צריך להיות UUID4. |
annotations |
ההערות הן מיפוי לא מובנה של מפתח/ערך שמאוחסן עם משאב, ואפשר להגדיר אותו באמצעות כלים חיצוניים כדי לאחסן ולאחזר מטא-נתונים שרירותיים. אי אפשר להריץ עליהם שאילתות, וצריך לשמור אותם כשמשנים אובייקטים. מידע נוסף: https://kubernetes.io/docs/concepts/overview/working-with-objects/annotations/ אובייקט שמכיל רשימה של |
displayName |
ניתן לשינוי. השם המוצג שהוגדר על ידי הלקוחות. חייב להכיל עד 63 תווים. |
createTime |
פלט בלבד. חותמת הזמן שבה נוצר המשאב. יכול להיות שזה הזמן שבו התחילה היצירה או הזמן שבו היא הסתיימה. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
updateTime |
פלט בלבד. חותמת הזמן של העדכון האחרון של המשאב. כל שינוי במשאב שמשתמשים מבצעים צריך לרענן את הערך הזה. הערך הזה צריך להתעדכן כשמתבצעים שינויים במשאב על ידי השירות. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
deleteTime |
פלט בלבד. חותמת הזמן שבה המשאב נמחק. אם המשאב לא נמחק, השדה הזה צריך להיות ריק. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
etag |
פלט בלבד. ערך אטום שמזהה באופן ייחודי גרסה או דור של משאב. אפשר להשתמש בו כדי לוודא שהלקוח והשרת מסכימים על הסדר של משאב שנכתב. |
location |
אי אפשר לשנות. המיקום של המשאב. קידוד המיקום הוא ספציפי לספק השירות, ויכול להיות שיוצג קידוד חדש ככל שהשירות יתפתח. במוצרי Google Cloud, הקידוד הוא מה שמשמש את ממשקי Google Cloud API, כמו |
FederatedResourceHierarchy
| ייצוג ב-JSON |
|---|
{ "version": integer, "federatedHierarchy": [ { object ( |
| שדות | |
|---|---|
version |
מציין את הפורמט של ההיררכיה המאוחדת הזו. הערכים התקינים הם בשדה הזה מצוינים המאפיינים המאוחדים שהלקוח מודע להם. לכל מאפיין שהלקוח מכיר צריך להיות ערך שמוגדר ולא ערך ברירת המחדל. מאפיינים שהלקוח לא מודע להם נחשבים כ-NOT_FEDERATED. בגרסה נתונה, הלקוח צריך להיות מודע לכל המאפיינים בגרסה הזו ובגרסאות שמתחתיה. הערה: אין הבדל בין גרסה 0 לגרסה 1. מומלץ להשתמש באפשרות 1. |
federatedHierarchy[] |
בסדר מסוים, החל מצומת העלה, מאפייני המשאבים בבקשה הזו שיש להם מידע מאוחד. שם המדיניות של שם צומת העלה חייב להיות זהה ל-PolicyName הבסיסי של המשאב בבקשה – CheckPolicyRequest.name, BulkCheckPolicyRequest.requests.name וכו'. הרשימה הזו יכולה להכיל עד 15 רשומות. |
nonFederatedParent |
שם המדיניות של משאב האב הקרוב ביותר שבו מאוחסנים באופן מרכזי מדיניות ומאפיינים. |
FederatedResource
| ייצוג ב-JSON |
|---|
{ "policyName": { object ( |
| שדות | |
|---|---|
policyName |
|
resourceName |
שם המשאב היחסי, לא כולל הקידומת / (לדוגמה, projects/project-id). מידע נוסף: https://cloud.google.com/apis/design/resource_names#relative_resource_name השדה הזה משמש בגבולות גישה לפרטי כניסה (CAB) כדי להתאים ל-availableResource של כלל ה-CAB. מידע נוסף מופיע כאן: https://cloud.google.com/iam/docs/downscoping-short-lived-credentials |
שדה איחוד הערך |
|
grantPolicyStatus |
|
federatedGrantPolicy |
|
שדה איחוד הערך |
|
tagsStatus |
|
federatedTags |
|
PolicyName
שם פנימי למדיניות IAM, על סמך המשאב שהמדיניות חלה עליו. לא להתבלבל עם השם המלא החיצוני של משאב. מידע נוסף על ההבדל הזה
| ייצוג ב-JSON |
|---|
{ "type": string, "id": string, "region": string } |
| שדות | |
|---|---|
type |
סוג המשאב. הסוגים מוגדרים בקובצי .service של IAM. הערכים התקינים של type יכולים להיות 'storage_buckets', 'compute_instances', 'resourcemanager_customers', 'billing_accounts' וכו'. |
id |
מזהה מופע של הסוג. הפורמט של המזהה משתנה בהתאם לסוג. הפורמט של המזהה מוגדר בקובץ ה-IAM .service שמגדיר את הסוג, ב-path_mapping או בתגובה. |
region |
ב-Cloud IAM: המיקום של המדיניות. השדה הזה צריך להיות ריק או להכיל את הערך global אם המדיניות בבעלות IAM גלובלי. חובה לציין שם של אזור מתוך prodspec/cloud-iam-cloudspec למדיניות IAM אזורית. ב-IAM מקומי: הערך בשדה הזה צריך להיות local. |
FederatedGrantPolicy
מדיניות מאוחדת למתן הרשאות שסופקה על ידי המתקשר. הערכים האלה ישמשו במקום המדיניות המאוחסנת במהלך ההערכה של CheckPolicy. מובטח שיהיה לכל היותר 257 KiB. כדי להגדיל את המכסה הזו, צריך לבקש בדיקה משירותים שמשולבים עם איחוד IAM.
| ייצוג ב-JSON |
|---|
{
"version": integer,
"policyData": {
"@type": string,
field1: ...,
...
},
"visibleReferences": {
object ( |
| שדות | |
|---|---|
version |
גרסת הסכימה של אובייקט המדיניות הזה. כל שינוי שעלול לשבור את הסכימה של מדיניות מאוחדת יגרום להגדלת מספר הגרסה. מספרי הגרסאות התקינים הם: 1: גרסה ראשונית כל ערך אחר יגרום לשגיאת ארגומנט לא תקין. |
policyData |
נתונים ספציפיים ל-IAM שמאחסנים את תוכן המדיניות. צוותים מאוחדים לא צריכים להניח הנחות לגבי התוכן או הגודל של נתוני המדיניות בלי אישור מ-IAM. אסור לקרוא את נתוני המדיניות או לשנות אותם מחוץ לקוד שבבעלות IAM. אובייקט שמכיל שדות מסוג שרירותי. שדה נוסף |
visibleReferences |
|
sha256 |
גיבוב של policyData לשמירה במטמון. אותה מדיניות שחלה על משאבים שונים צפויה להניב את אותו הגיבוב. מחרוזת בקידוד Base64. |
VisibleReferences
חשבונות ראשיים או ישויות אחרות שמוזכרים במדיניות. אם אחת מהישויות האלה נמחקת, צריך לשלוח את המדיניות ל-IAM כדי לנקות אותה. הערכים של כל שדה לא יחזרו על עצמם, אבל יכול להיות שהם לא יהיו ממוינים.
| ייצוג ב-JSON |
|---|
{ "gaiaIds": [ string ], "customRoles": [ string ], "cpis": [ string ], "projectNumbers": [ string ] } |
| שדות | |
|---|---|
gaiaIds[] |
|
customRoles[] |
שם התפקיד המותאם אישית כפי שמופיע במדיניות. לדוגמה: organizations/1234/roles/myRole. |
cpis[] |
|
projectNumbers[] |
מספר הפרויקט של projectOwner, projectEditor ו-projectViewer |
FederatedTags
קובץ wrapper למפה של צמדי מפתח/ערך של תגים, כי אי אפשר להשתמש במפות כשדה ב-oneof. עדיין לא נתמך בשימוש בשירות של Google Cloud.
| ייצוג ב-JSON |
|---|
{ "tags": { string: string, ... } } |
| שדות | |
|---|---|
tags |
אובייקט שמכיל רשימה של |