- Representasi JSON
- Resource
- FederatedResourceHierarchy
- FederatedResource
- PolicyName
- FederatedGrantPolicy
- VisibleReferences
- FederatedTags
Berisi informasi resource IAM.
| Representasi JSON |
|---|
{ "policyType": string, "policyName": string, "policyRegion": string, "resourceContainer": string, "resource": { object ( |
| Kolom | |
|---|---|
policyType |
OPSIONAL: jenis kebijakan resource. Nilai yang valid untuk policyType dapat berupa 'compute_instances', 'storage_buckets', 'resourcemanager_projects', dll. |
policyName |
OPSIONAL: nama kebijakan resource. Nilai yang valid untuk policyName dapat berupa '/myproject/myinstance', '/myproject/mybucket', '/myproject', dll. |
policyRegion |
OPSIONAL: lokasi kebijakan. |
resourceContainer |
OPSIONAL: nama penampung resource. Ini dapat berupa salah satu format berikut: - “projects/ |
resource |
OPSIONAL: Atribut inti untuk resource. |
monitoredResource |
OPSIONAL: resource yang dimonitor audit cloud. |
permissions[] |
OPSIONAL: daftar nama izin IAM yang akan diperiksa dalam format: {serviceName}/{plural}.{verb} atau format lama: {serviceName}.{plural}.{verb}.
Contoh: ["library.googleapis.com/shelves.get", "library.googleapis.com/shelves.update", "library.shelves.get", "library.shelves.update"] |
nextExpectedResourceState |
Opsional. Tampilan resource yang diharapkan setelah melakukan mutasi. Contoh:
Objek yang berisi kolom tipe arbitrer. Kolom tambahan |
federatedResourceHierarchy |
OPSIONAL: hierarki resource gabungan untuk federasi kebijakan IAM. |
targetResourceLocations[] |
OPSIONAL: Lokasi resource target. Pemilik operasi dapat menentukan lokasi target sebagai array nama region Google Cloud yang dide-duplikasi atau ["global"]. Catatan: tidak ada dukungan untuk nama multiregion. |
Resource
Pesan ini menentukan atribut inti untuk resource. Resource adalah entitas yang dapat dialamatkan (bernama) yang disediakan oleh layanan tujuan. Misalnya, file yang disimpan di layanan penyimpanan jaringan.
| Representasi JSON |
|---|
{ "service": string, "name": string, "type": string, "labels": { string: string, ... }, "uid": string, "annotations": { string: string, ... }, "displayName": string, "createTime": string, "updateTime": string, "deleteTime": string, "etag": string, "location": string } |
| Kolom | |
|---|---|
service |
Nama layanan yang memiliki resource ini, seperti |
name |
ID (nama) resource yang stabil di
Lihat https://cloud.google.com/apis/design/resource_names untuk mengetahui detailnya. |
type |
Jenis resource. Sintaksisnya khusus platform karena platform yang berbeda menentukan resource-nya secara berbeda. Untuk Google API, format jenis harus "{service}/{kind}", seperti "pubsub.googleapis.com/Topic". |
labels |
Label atau tag pada resource, seperti tag resource AWS dan label resource Kubernetes. Objek yang berisi daftar pasangan |
uid |
ID unik resource. UID bersifat unik dalam waktu dan ruang untuk resource ini dalam cakupan layanan. ID ini biasanya dibuat oleh server saat pembuatan resource berhasil dan tidak boleh diubah. UID digunakan untuk mengidentifikasi resource secara unik dengan penggunaan ulang nama resource. Nilai ini harus berupa UUID4. |
annotations |
Anotasi adalah peta nilai kunci tidak terstruktur yang disimpan dengan resource yang dapat ditetapkan oleh alat eksternal untuk menyimpan dan mengambil metadata arbitrer. Objek ini tidak dapat dikueri dan harus dipertahankan saat mengubah objek. Info selengkapnya: https://kubernetes.io/docs/concepts/overview/working-with-objects/annotations/ Objek yang berisi daftar pasangan |
displayName |
Dapat berubah. Nama tampilan yang ditetapkan oleh klien. Harus <= 63 karakter. |
createTime |
Hanya output. Stempel waktu saat resource dibuat. Ini bisa berupa waktu pembuatan dimulai atau saat selesai. Menggunakan RFC 3339 yang outputnya akan selalu dinormalisasi Z dan menggunakan 0, 3, 6, atau 9 digit pecahan. Offset selain "Z" juga diterima. Contoh: |
updateTime |
Hanya output. Stempel waktu saat resource terakhir diperbarui. Setiap perubahan pada resource yang dilakukan oleh pengguna harus memperbarui nilai ini. Perubahan pada resource yang dilakukan oleh layanan harus memperbarui nilai ini. Menggunakan RFC 3339 yang outputnya akan selalu dinormalisasi Z dan menggunakan 0, 3, 6, atau 9 digit pecahan. Offset selain "Z" juga diterima. Contoh: |
deleteTime |
Hanya output. Stempel waktu saat resource dihapus. Jika resource tidak dihapus, kolom ini harus kosong. Menggunakan RFC 3339 yang outputnya akan selalu dinormalisasi Z dan menggunakan 0, 3, 6, atau 9 digit pecahan. Offset selain "Z" juga diterima. Contoh: |
etag |
Hanya output. Nilai buram yang secara unik mengidentifikasi versi atau generasi resource. Nilai ini dapat digunakan untuk mengonfirmasi bahwa klien dan server menyetujui pengurutan resource yang sedang ditulis. |
location |
Tidak dapat diubah. Lokasi resource. Encoding lokasi khusus untuk penyedia layanan, dan encoding baru dapat diperkenalkan seiring berkembangnya layanan. Untuk produk Google Cloud, encoding adalah yang digunakan oleh Google Cloud API, seperti |
FederatedResourceHierarchy
| Representasi JSON |
|---|
{ "version": integer, "federatedHierarchy": [ { object ( |
| Kolom | |
|---|---|
version |
Menentukan format hierarki gabungan ini. Nilai yang valid adalah Kolom ini menunjukkan atribut gabungan yang diketahui klien. Semua atribut yang diketahui klien harus memiliki nilai yang ditetapkan selain nilai default. Atribut apa pun yang tidak diketahui klien dianggap NOT_FEDERATED. Untuk versi tertentu, klien harus mengetahui semua atribut pada dan di bawah versi tersebut. Catatan: tidak ada perbedaan antara versi 0 dan 1. Lebih baik menggunakan 1. |
federatedHierarchy[] |
Secara berurutan, dimulai dari node daun, atribut resource dalam permintaan ini yang memiliki informasi gabungan. Nama kebijakan nama node daun harus cocok dengan PolicyName dasar untuk resource dalam permintaan - CheckPolicyRequest.name, BulkCheckPolicyRequest.requests.name, dll. Daftar ini dapat memiliki maksimal 15 entri. |
nonFederatedParent |
Nama kebijakan resource ancestor terdekat yang memiliki kebijakan dan atribut yang disimpan secara terpusat. |
FederatedResource
| Representasi JSON |
|---|
{ "policyName": { object ( |
| Kolom | |
|---|---|
policyName |
|
resourceName |
Nama resource relatif, tidak termasuk awalan / (misalnya, "projects/project-id"). Lihat: https://cloud.google.com/apis/design/resource_names#relative_resource_name Kolom ini digunakan untuk Batas Akses Kredensial (CAB) agar cocok dengan "availableResource" Aturan CAB. Lihat https://cloud.google.com/iam/docs/downscoping-short-lived-credentials |
Kolom union
|
|
grantPolicyStatus |
|
federatedGrantPolicy |
|
Kolom union
|
|
tagsStatus |
|
federatedTags |
|
PolicyName
Nama internal untuk kebijakan IAM, berdasarkan resource tempat kebijakan diterapkan. Jangan sampai tertukar dengan nama resource lengkap eksternal resource. Untuk mengetahui informasi selengkapnya tentang perbedaan ini.
| Representasi JSON |
|---|
{ "type": string, "id": string, "region": string } |
| Kolom | |
|---|---|
type |
Jenis resource. Jenis ditentukan dalam file .service IAM. Nilai yang valid untuk jenis dapat berupa 'storage_buckets', 'compute_instances', 'resourcemanager_customers', 'billing_accounts', dll. |
id |
Mengidentifikasi instance jenis. Format ID bervariasi menurut jenisnya. Format ID ditentukan dalam file .service IAM yang menentukan jenis, baik di path_mapping maupun di komentar. |
region |
Untuk Cloud IAM: Lokasi Kebijakan. Harus kosong atau "global" untuk Kebijakan yang dimiliki oleh IAM global. Harus memberi nama region dari prodspec/cloud-iam-cloudspec untuk Kebijakan IAM Regional. Untuk IAM Lokal: Kolom ini harus ditetapkan ke "local". |
FederatedGrantPolicy
Kebijakan pemberian gabungan yang disediakan pemanggil. Nilai ini akan digunakan sebagai pengganti kebijakan yang disimpan selama evaluasi CheckPolicy. Dijamin berukuran maksimal 257 KiB. Menaikkan batas ini memerlukan peninjauan dari layanan yang terintegrasi dengan federasi IAM.
| Representasi JSON |
|---|
{
"version": integer,
"policyData": {
"@type": string,
field1: ...,
...
},
"visibleReferences": {
object ( |
| Kolom | |
|---|---|
version |
Versi skema objek kebijakan ini. Setiap perubahan yang mengganggu pada skema kebijakan gabungan akan menyebabkan nomor versi bertambah. Nomor versi yang valid adalah: 1: versi awal Nilai lainnya akan menghasilkan error argumen tidak valid. |
policyData |
Data khusus IAM yang menyimpan konten kebijakan. Tim gabungan tidak boleh membuat asumsi tentang konten atau ukuran data kebijakan tanpa persetujuan dari IAM. Data kebijakan tidak boleh dibaca atau diubah di luar kode milik IAM. Objek yang berisi kolom tipe arbitrer. Kolom tambahan |
visibleReferences |
|
sha256 |
Hash policyData untuk penyimpanan dalam cache. Kebijakan yang sama pada resource yang berbeda diharapkan memiliki hash yang sama. String berenkode base64. |
VisibleReferences
Akun utama atau entitas lain yang dirujuk dalam kebijakan. Jika salah satu entitas ini dihapus, kebijakan harus dikirim ke IAM untuk dibersihkan. Entri untuk setiap kolom tidak akan diulang, tetapi mungkin tidak diurutkan.
| Representasi JSON |
|---|
{ "gaiaIds": [ string ], "customRoles": [ string ], "cpis": [ string ], "projectNumbers": [ string ] } |
| Kolom | |
|---|---|
gaiaIds[] |
|
customRoles[] |
Nama peran khusus seperti yang digunakan dalam kebijakan. Misalnya: organizations/1234/roles/myRole. |
cpis[] |
|
projectNumbers[] |
Nomor project projectOwner, projectEditor, dan projectViewer |
FederatedTags
Wrapper untuk peta pasangan nilai/kunci tag, karena peta tidak dapat berupa kolom dalam oneof. Belum didukung untuk penggunaan layanan Google Cloud.
| Representasi JSON |
|---|
{ "tags": { string: string, ... } } |
| Kolom | |
|---|---|
tags |
Objek yang berisi daftar pasangan |