メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • IAM
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • 使ってみる
  • Google Cloud コンソールでロールを付与する
  • クライアント ライブラリを使用してロールを付与する
  • IAM とセキュリティ アーキテクチャ
  • Google Cloud の ID 管理
  • ユーザーの ID を構成する
  • ユーザーの ID
  • Google Cloud コンソールで Google グループを作成して管理する
  • Google グループの使用に関するベスト プラクティス
  • ユーザーの ID を連携させる
    • Workforce Identity 連携
    • Workforce Identity 連携を構成する
      • Microsoft Entra ID
      • グループ数の多い Microsoft Entra ID
      • Okta
      • その他の OIDC または SAML 2.0
      • Microsoft Entra を使用して Power BI で BigQuery データにアクセスする
    • Workforce Identity 連携の有効期間が短い認証情報を取得する
    • Workforce Identity プールとプロバイダを管理する
    • Workforce Identity 連携ユーザーとそのデータを削除する
    • コンソール(連携)へのユーザー アクセスを設定する
    • 連携 ID を使用して gcloud CLI にログインする
    • OAuth アプリケーションを統合する
      • OAuth アプリケーション統合の概要
      • OAuth アプリケーションを管理する
  • ワークロードの ID を構成する
  • ワークロードの ID
  • サービス アカウントの作成と管理
    • サービス アカウントについて
      • サービス アカウント
      • サービス アカウント認証情報
      • サービス アカウントの権限借用
      • サービス アカウントの種類
      • サービス アカウント認証用のロール
    • ロールを作成してサービス エージェントに付与する
    • サービス アカウントを作成する
    • サービス アカウントを管理
      • サービス アカウントの一覧表示と編集
      • サービス アカウントを無効または有効にする
      • サービス アカウントの削除と削除取り消し
      • サービス アカウントのタグを管理する
    • サービス アカウントをリソースに関連付ける
    • サービス アカウントとキーにカスタム組織ポリシーを使用する
    • サービス アカウントのベスト プラクティス
      • サービス アカウントの使用に関するベスト プラクティス
      • デプロイ パイプラインでサービス アカウントを使用するためのベスト プラクティス
  • マネージド ワークロード ID を使用する
    • マネージド Workload Identity について
    • Compute Engine
      • GCE 用のマネージド ワークロード ID を作成する
    • GKE
      • GKE 用のマネージド ワークロード ID を作成する
      • GKE 用マネージド ワークロード ID のトラブルシューティング
    • カスタム組織ポリシーを使用する
  • 外部ワークロードの ID を連携させる
    • Workload Identity 連携
    • Workload Identity 連携を構成する
      • AWS または Azure
      • Active Directory
      • デプロイメント パイプライン
      • Kubernetes
      • X.509 証明書を使用するワークロード
      • その他の ID プロバイダ
    • Workload Identity プールとプロバイダを管理する
    • Workload Identity 連携の使用に関するベスト プラクティス
    • プロダクトやサービスから Google Cloud リソースにアクセスできるようにする
    • 認証情報の構成をダウンロードしてアクセス権を付与する
    • Cloud Run と Workload Identity 連携を統合する
    • カスタム組織ポリシーを使用する
  • サービス アカウント キーの作成と管理
    • サービス アカウント キーから移行する
    • サービス アカウント キーのローテーション
    • サービス アカウント キーの作成と削除
    • サービス アカウント キーの一覧表示と取得
    • 公開鍵をアップロードする
    • サービス アカウント キーの無効化と有効化
    • サービス アカウント キーを管理するためのベスト プラクティス
  • リソースの組み込み ID
  • リソースへのアクセスを制御する
  • IAM アクセス制御について
    • ロールと権限
    • プリンシパル
    • ポリシーの種類
    • 許可ポリシー
    • 許可ポリシーの継承
    • 拒否ポリシー
    • プリンシパル アクセス境界ポリシー
    • アクセス権の変更の伝播
    • IAM Conditions
  • 付与するロールを選択する
    • 使用するロールの種類を選択する
    • 適切な事前定義ロールを見つける
    • Gemini のアシスト機能を使用して事前定義ロールの候補を取得する
    • 付与可能なロールを表示する
    • 特定のジョブ機能のロール
      • 職務の事前定義ロール
      • 請求関連のジョブ機能
      • ネットワーク関連のジョブ機能
      • 監査関連のジョブ機能
  • カスタムロールの作成と管理
    • カスタムロールの作成と管理
    • Deployment Manager を使用してカスタムロールを保守する
  • アクセスの許可
    • プロジェクト、フォルダ、組織へのアクセス権の管理
    • サービス アカウントに対するアクセス権の管理
    • 他のリソースへのアクセス権を管理する
    • 許可ポリシーの変更をテストする
  • 条件付きでアクセスを許可する
    • 条件付きロール バインディングを管理する
    • 一時的なアクセス権を構成する
    • リソースベースのアクセスを構成する
    • タグと条件付きアクセス
    • ロール付与の制限を設定する
    • 許可ポリシーの条件の検証方法
  • アクセスを拒否する
  • プリンシパルがアクセスできるリソースを制限する
    • プリンシパル アクセス境界ポリシーの作成と適用
    • プリンシパル アクセス境界ポリシーを表示する
    • プリンシパル アクセス境界ポリシーを編集する
    • プリンシパル アクセス境界ポリシーを削除する
  • 一時的に昇格したアクセス
    • 一時的に昇格したアクセスの概要
    • PAM を使用して一時的に昇格されたアクセス権を制御する
      • PAM の概要
      • 権限と設定
      • 利用資格を作成する
      • 利用資格の表示、更新、削除
      • PAM 設定を構成する
      • PAM 設定を表示およびエクスポートする
      • 権限付与を表示する
      • 権限付与を取り消す
      • 利用資格と付与イベントを監査する
      • PAM のベスト プラクティス
    • PAM で一時的に昇格されたアクセス権をリクエストする
    • 権限付与を取り消す
    • PAM で権限付与を承認または拒否する
    • サービス アカウントに有効期間の短い認証情報を作成する
    • 複数のサービス アカウントに有効期間の短い認証情報を作成する
    • 認証情報の Cloud Storage 権限を制限する
      • 認証情報アクセス境界の概要
      • 範囲が限定された有効期間の短い認証情報を作成する
    • Service Account Credentials API に移行する
  • カスタム ユーザー インターフェースの権限をテストする
  • 許可ポリシーにカスタム組織ポリシーを使用する
  • IAM を使用してデータ パイプラインからの漏洩を防ぐ
  • IAM 構成を最適化する
  • IAM を安全に使用する
  • ポリシー インテリジェンス ツールを使用して IAM ポリシーを最適化する
  • VPC Service Controls を使用して IAM を保護する
  • モニタリング
  • 監査ロギング
    • IAM API の監査ロギング
    • IAM SCIM の監査ロギング
    • Service Account Credentials API の監査ロギング
    • Privileged Access Manager の監査ロギング
    • Security Token Service API の監査ロギング
    • サービス アカウントのログの例
    • Workforce Identity 連携のログの例
    • Workforce OAuth アプリケーション統合のログの例
    • Workload Identity 連携のログの例
  • リソースへのアクセス権を分析する
  • サービス アカウントの使用状況をモニタリングする
    • サービス アカウントの使用状況を把握するためのツール
    • サービス アカウントとキーの使用状況をモニタリングする
  • 許可ポリシーの履歴を確認する
  • セキュリティ分析情報を確認する
  • トラブルシューティング
  • 権限に関するエラー メッセージのトラブルシューティング
  • 許可ポリシーと拒否ポリシーのトラブルシューティング
  • サービス アカウントに関する組織のポリシーエラーのトラブルシューティング
  • ポリシーとロールのバインドでの withcond のトラブルシューティング
  • Workforce Identity 連携のトラブルシューティング
  • Workload Identity 連携のトラブルシューティング
  • サンプル
  • すべての Identity and Access Management コードサンプル
  • すべてのプロダクトのコードサンプル
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド