Esta página descreve a funcionalidade de condições da gestão de identidade e de acesso (IAM). Pode usar as condições da IAM para definir e aplicar o controlo de acesso condicional baseado em atributos para Google Cloud recursos.
Condições e tipos de políticas
Pode usar condições nos seguintes locais:
- Permitir associações de funções de políticas, incluindo associações de funções geridas por autorizações do Gestor de acesso privilegiado
- Regras da política de recusa
- Associações de políticas para políticas de limite de acesso principal
As secções seguintes descrevem como pode usar condições em cada um destes locais para aplicar o controlo de acesso baseado em atributos.
Condições nas políticas de permissão