compute.imageUser
gcloud beta images set-iam-policy betaTestImage1 betaImagePolicy.json
betaImagePolicy.json
{ "policy": "bindings": [ { "members": [ "group:image-testers@example.com", ], "role": "roles/compute.imageUser" }, ], }
compute.instanceAdmin.v1
dev1
{ "policy": { "bindings": [ { "role": "roles/compute.instanceAdmin.v1", "members": [ "user:dev1@example.com", ] "condition": { "title": "dev1 prefix", "description": "Role granted only for instances and disks with Name Prefix dev1", "expression": "(resource.type=="compute.instances"&& resource.name.startsWith("projects/[PROJECT_NAME]/zones/[ZONE_NAME]/instances/dev1"))||(resource.type=="compute.disks"&&resource.name.startsWith("projects/[PROJECT_NAME]/zones/[ZONE_NAME]/disks/dev1"))" } } } }
compute.instances,
{ "bindings": [ { "role": "roles/owner", "members": [ "user:alice@example.com", "group:admins@example.com", "domain:google.com", "serviceAccount:my-other-app@appspot.gserviceaccount.com"] }, { "role": "roles/viewer", "members": ["user:bob@example.com"] } ] }
「オーストラリアとニュージーランドでショッピング センターを所有、運営する大手企業の弊社にとって、データ セキュリティは事業の根幹です。Cloud IAM のカスタム ロールは、弊社のセキュリティ基準、法的要件、オーストラリアのプライバシー原則を満たすのに役立っています。カスタム ロールは、権限をきめ細かくチューニングし、最小権限の原則を厳格に守れるようにして、特定の個人やマシンだけが実行する特権的なタスクに対する ID およびアクセス制御を実現してくれます。」 — Evgeny Minkevich 氏、Scentre Group のインテグレーション ソリューション アーキテクト
GCP_IAAP_AUTH_TOKEN
Authorization: bearer
GCP_IAAP_XSRF_NONCE
aud: https://www.googleapis.com/oauth2/v4/token
exp
iat
iss
target_audience
roles/iap.httpsResourceAccessor