跳至主要内容
Google Cloud Documentation
技术领域
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 生成式 AI
  • 行业解决方案
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
跨产品工具
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • 迁移
  • SDK、语言、框架和工具
/
控制台
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • IAM
免费开始使用吧
概览 指南 参考文档 示例 资源
Google Cloud Documentation
  • 技术领域
    • 更多
    • 概览
    • 指南
    • 参考文档
    • 示例
    • 资源
  • 跨产品工具
    • 更多
  • 控制台
  • Discover
  • 产品概览
  • 开始使用
  • 在 Google Cloud 控制台中授予角色
  • 使用客户端库授予角色
  • 适用于 Google Cloud 的身份管理
  • 为用户配置身份
  • 员工身份联合
  • 配置员工身份联合
    • Microsoft Entra ID
    • Okta
    • 其他 OIDC 或 SAML 2.0
  • 为员工身份联合获取短期有效的凭据
  • 管理员工身份池和提供方
  • 删除员工身份联合用户及其数据
  • 设置用户对控制台(联合)的访问权限
  • 使用联合身份登录 gcloud CLI
  • 为工作负载配置身份
  • 工作负载的身份
  • 创建和管理服务账号
    • 服务账号简介
      • 服务账号
      • 服务账号凭证
      • 服务账号模拟
      • 服务账号类型
      • 用于服务账号身份验证的角色
    • 创建服务代理并授予角色
    • 创建服务账号
    • 管理服务账号
      • 列出和修改服务账号
      • 停用和启用服务账号
      • 删除和恢复删除的服务账号
      • 管理服务账号的标记
    • 将服务账号关联到资源
    • 服务账号最佳做法
      • 服务账号使用最佳实践
      • 在部署流水线中使用服务账号的最佳实践
  • 使用托管式工作负载身份
    • 托管式工作负载身份简介
    • Compute Engine
      • 为 GCE 创建托管式工作负载身份
    • GKE
      • 为 GKE 创建托管式工作负载身份
      • 为 GKE 排查托管式工作负载身份问题
  • 联合外部工作负载的身份
    • 工作负载身份联合
    • 配置工作负载身份联合
      • AWS 或 Azure
      • Active Directory
      • 部署流水线
      • Kubernetes
      • 使用 X.509 证书的工作负载
      • 其他身份提供方
    • 管理工作负载身份池和提供商
    • 使用工作负载身份联合的最佳实践
    • 允许客户通过您的产品或服务访问其 Google Cloud 资源
    • 下载凭据配置并授予访问权限
    • 集成 Cloud Run 和工作负载身份联合
  • 创建和管理服务账号密钥
    • 从服务账号密钥迁移
    • 服务账号密钥轮替
    • 创建和删除服务账号密钥
    • 列出和获取服务账号密钥
    • 上传公钥
    • 停用和启用服务账号密钥
    • 管理服务账号密钥的最佳实践
  • 控制对资源的访问权限
  • IAM 访问权限控制简介
    • 角色与权限
    • 主账号
    • 政策类型
    • 允许政策
    • 允许政策继承
    • 拒绝政策
    • 访问权限更改传播
    • IAM Conditions
  • 选择要授予的角色
    • 选择要使用的角色类型
    • 查找合适的预定义角色
    • 特定工作职能的角色
      • 工作职能的预定义角色
      • 与结算相关的工作职能
      • 与网络相关的工作职能
      • 与审核相关的工作职能
  • 创建和管理自定义角色
  • 授予访问权限
    • 管理对项目、文件夹和组织的访问权限
    • 管理对服务账号的访问权限
    • 管理对其他资源的访问权限
  • 有条件地授予访问权限
    • 管理条件式角色绑定
    • 配置临时访问权限
    • 配置基于资源的访问权限
    • 标记和条件式访问权限
    • 为授予角色设置限制
    • 对允许政策中的条件进行 lint
  • 拒绝访问
  • 临时提升的访问权限
    • 临时提升的访问权限概览
    • 撤销授权
    • 为一个服务账号创建短期有效凭据
    • 为多个服务账号创建短期有效凭据
  • 测试自定义界面的权限
  • 优化 IAM 配置
  • 安全地使用 IAM
  • 使用 VPC Service Controls 帮助保护 IAM
  • 监控
  • 审核日志记录
    • IAM API 审核日志记录
    • IAM SCIM 审核日志记录
    • Service Account Credentials API 审核日志记录
    • Security Token Service API 审核日志记录
    • 服务账号示例日志
    • 员工身份联合示例日志
    • 员工 OAuth 应用集成示例日志
    • 工作负载身份联合示例日志
  • 监控服务账号和密钥的使用模式
  • 查看允许政策历史记录
  • 查看安全性数据分析
  • 排查问题
  • 排查允许政策和拒绝政策问题
  • 排查服务账号的组织政策错误
  • 排查政策和角色绑定中的“withcond”
  • 排查员工身份联合问题
  • 排查工作负载身份联合问题
  • 示例
  • 所有 Identity and Access Management 代码示例
  • 所有产品的代码示例
  • AI 和机器学习
  • 应用开发
  • 应用托管
  • 计算
  • 数据分析和流水线
  • 数据库
  • 分布式云、混合云和多云
  • 生成式 AI
  • 行业解决方案
  • 网络
  • 可观测性和监控
  • 安全
  • Storage
  • 访问权限和资源管理
  • 费用和用量管理
  • 基础设施即代码
  • 迁移
  • SDK、语言、框架和工具
  • Home
  • Documentation