跳至主要內容
Google Cloud Documentation
技術領域
  • AI 和機器學習
  • 應用程式開發
  • 應用程式託管
  • 運算
  • 資料分析和管道
  • 資料庫
  • 分散式雲端、混合雲和多雲端
  • 產業解決方案
  • 遷移
  • 網路
  • 觀測能力與監控
  • 安全性
  • Storage
跨產品工具
  • 存取權與資源管理
  • 費用與用量管理
  • 基礎架構即程式碼
  • SDK、語言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
登入
  • IAM
免費試用
總覽 指南 參考資料 範例 資源
Google Cloud Documentation
  • 技術領域
    • 更多
    • 總覽
    • 指南
    • 參考資料
    • 範例
    • 資源
  • 跨產品工具
    • 更多
  • 控制台
  • Discover
  • 產品總覽
  • 開始使用
  • 在 Google Cloud 控制台中授予角色
  • 使用用戶端程式庫授予角色
  • IAM 和您的安全架構
  • Google Cloud 的身分管理
  • 為使用者設定身分
  • 使用者身分
  • 在 Google Cloud 控制台中建立及管理 Google 群組
  • 使用 Google 群組的最佳做法
  • 為使用者聯合身分
    • 員工身分聯盟
    • 身分聯盟的架構模式
    • 使用員工身分聯盟的最佳做法
    • 員工身分聯盟的 SCIM 佈建
    • 設定員工身分聯盟
      • Microsoft Entra ID
      • 具有大量群組的 Microsoft Entra ID
      • Okta
      • PingFederate
      • PingOne AIC
      • 其他 OIDC 或 SAML 2.0
      • 透過 Microsoft Entra 在 Power BI 中存取 BigQuery 資料
    • 設定 SCIM
      • Microsoft Entra ID
      • Okta
      • OIDC 或 SAML 2.0
    • 取得員工身分聯盟的短期憑證
    • 管理員工身分集區和提供者
    • 刪除員工身分聯盟使用者及其資料
    • 設定使用者對控制台的存取權 (同盟)
    • 使用聯合身分登入 gcloud CLI
    • 整合 OAuth 應用程式
      • OAuth 應用程式整合總覽
      • 管理 OAuth 應用程式
  • 設定工作負載的身分
  • 工作負載的身分
  • 建立及管理服務帳戶
    • 關於服務帳戶
      • 服務帳戶
      • 服務帳戶憑證
      • 服務帳戶模擬
      • 服務帳戶類型
      • 服務帳戶驗證的角色
    • 建立及授予服務代理角色
    • 建立服務帳戶
    • 管理服務帳戶
      • 列出及編輯服務帳戶
      • 停用及啟用服務帳戶
      • 刪除及取消刪除服務帳戶
      • 管理服務帳戶的標記
    • 將服務帳戶附加至資源
    • 為服務帳戶和金鑰使用自訂機構政策
    • 服務帳戶最佳做法
      • 使用服務帳戶的最佳做法
      • 在部署管道中使用服務帳戶的最佳做法
  • 使用代管型 Workload Identity
    • 關於代管型 Workload Identity
    • Compute Engine
      • 為 GCE 建立代管型工作負載身分
    • GKE
      • 為 GKE 建立代管型 Workload Identity
      • 排解 GKE 代管型 Workload Identity 問題
    • Cloud Load Balancing
      • 為負載平衡器建立受管理的工作負載身分
    • 使用自訂組織政策
  • 連結外部工作負載的身分
    • Workload Identity 聯盟
    • 設定 Workload Identity 聯盟
      • AWS 或 Azure
      • Active Directory
      • 部署管道
      • Kubernetes
      • 使用 X.509 憑證的工作負載
      • 其他識別資訊提供者
    • 使用 Google 驗證程式庫驗證工作負載
    • 管理 Workload Identity 集區和提供者
    • 使用 Workload Identity 聯盟的最佳做法
    • 讓消費者透過您的產品或服務存取 Google Cloud 資源
    • 下載憑證設定並授予存取權
    • 整合 Cloud Run 和 Workload Identity 聯盟
    • 使用自訂組織政策
  • 建立及管理服務帳戶金鑰
    • 從服務帳戶金鑰遷移
    • 服務帳戶金鑰輪替
    • 建立及刪除服務帳戶金鑰
    • 列出及取得服務帳戶金鑰
    • 上傳公開金鑰
    • 停用及啟用服務帳戶金鑰
    • 管理服務帳戶金鑰的最佳做法
  • 資源的內建身分
  • 設定代理程式的身分
  • Agent Identity 總覽
  • 使用 Agent CLI 和 Agent Identity 建立及部署代理
  • 使用服務專員自己的身分驗證
  • 代理身分驗證管理員
    • 代理身分驗證管理員總覽
    • 使用三足式 OAuth 進行驗證
    • 使用雙足式 OAuth 進行驗證
    • 使用 API 金鑰進行驗證
    • 管理驗證提供者
    • 遷移至 Agent Identity API
  • 控管資源存取權
  • 關於 IAM 存取權控管
    • 角色和權限
    • 主體
    • 政策類型
    • 允許政策
    • 允許政策繼承
    • 拒絕政策
    • 主體存取邊界政策
    • 存取權變更傳播
    • IAM Conditions
  • 選擇要授予的角色
    • 選擇要使用的角色類型
    • 尋找合適的預先定義角色
    • 在 Gemini 的協助下取得預先定義角色建議
    • 查看可授予的角色
    • 特定職務的角色
      • 工作職務的預先定義角色
      • 帳單相關工作職務
      • 網路相關工作職務
      • 稽核相關職務
  • 建立及管理自訂角色
    • 建立及管理自訂角色
  • 授予存取權
    • 管理專案、資料夾和組織的存取權
    • 管理服務帳戶的存取權
    • 管理其他資源的存取權
    • 測試允許政策變更
  • 有條件授予存取權
    • 管理條件式角色繫結
    • 設定暫時存取權
    • 依據資源設定存取權
    • 標記和條件式存取權
    • 設定角色授予限制
    • Lint 允許政策中的條件
  • 拒絕存取
  • 限制主體可存取的資源
    • 建立及套用主體存取邊界政策
    • 查看主體存取邊界政策
    • 編輯主體存取邊界政策
    • 移除主體存取邊界政策
  • 暫時提升的存取權
    • 暫時提升的存取權總覽
    • 使用 PAM 控管暫時提升的存取權
      • PAM 簡介
      • 權限和設定
      • 建立授權
      • 查看、更新及刪除授權
      • 設定 PAM
      • 查看及匯出 PAM 設定
      • 查看授予項目
      • 撤銷授權
      • 稽核授權和授予事件
      • 使用 PAM 修正權限過高的問題
      • 為 Privileged Access Manager 使用自訂組織政策
      • PAM 最佳做法
    • 透過 PAM 要求暫時提升的存取權
    • 撤銷授予項目
    • 使用 PAM 核准或拒絕授予項目
    • 為服務帳戶建立短期憑證
    • 為多個服務帳戶建立短期憑證
    • 限制憑證的 Cloud Storage 權限
      • Cloud Storage 的憑證存取權界線