Atributos do nível de acesso
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Os níveis de acesso definem vários atributos que são usados para filtrar
pedidos feitos a determinados recursos. A tabela seguinte apresenta os atributos suportados pelos níveis de acesso e fornece detalhes adicionais sobre cada atributo.
Quando cria ou modifica um nível de acesso através da ferramenta de linha de comandos gcloud, tem de formatar os atributos em YAML. Esta tabela inclui a sintaxe YAML para cada atributo e os valores válidos. Também estão incluídos links para as informações de referência REST e RPC de cada atributo.
Verifica se um pedido está a ser feito a partir de um ou mais blocos CIDR IPv4 e/ou IPv6 que especificar.
Quando especifica mais do que uma sub-rede de IP, os valores que introduz são combinados através de um operador OR quando a condição é avaliada. O pedido tem de corresponder a um dos valores especificados para que a condição seja avaliada como verdadeira.
YAML
ipSubnetworks
Valores válidos
Uma lista de um ou mais blocos CIDR IPv4 e/ou IPv6.
Verifica se um pedido teve origem numa localização geográfica específica. As localizações geográficas são identificadas pelos
códigos ISO
3166-1 alfa-2 correspondentes.
Quando especifica mais do que uma localização geográfica, os valores que introduz são combinados com a função OR quando a condição é avaliada.
Os utilizadores recebem acesso se estiverem numa das
localizações geográficas que especificar.
Verifica se um pedido é proveniente de um utilizador específico ou de uma conta de serviço.
Este atributo só pode ser incluído em condições quando
criar ou modificar um nível de acesso através da ferramenta de linha de comandos gcloud ou da
API Access Context Manager. Se criou um nível de acesso através da consola
Google Cloud , pode usar qualquer um dos métodos mencionados anteriormente
para adicionar responsáveis a esse nível de acesso.
YAML
members
Valores válidos
Uma lista de uma ou mais contas de utilizador ou de serviço, formatada da seguinte forma:
user: EMAIL
serviceAccount: EMAIL
Onde:
EMAIL é o email que corresponde ao utilizador ou à conta de serviço que quer incluir no nível de acesso.
Para usar os atributos da política do dispositivo com outros dispositivos,
a validação de pontos finais tem de estar ativada.
Descrição
Uma política do dispositivo é uma
coleção de atributos que são usados para filtrar pedidos
com base em informações sobre o dispositivo onde o pedido
foi originado.
Por exemplo, os atributos da política de dispositivos são usados em conjunto com o
Identity-Aware Proxy para suportar o acesso sensível ao contexto.
YAML
devicePolicy
Valores válidos
devicePolicy é uma lista de um ou mais atributos de política do dispositivo. Os seguintes atributos são suportados:
Apenas determinados atributos de política do dispositivo podem ser usados com dispositivos móveis. A linha Suporta dispositivos móveis identifica se um atributo pode ser usado com dispositivos móveis.
Verifica se o dispositivo foi aprovado por um administrador.
Suporta dispositivos móveis
Sim
YAML
requireAdminApproval
Valores válidos
true
false
Se for omitido, o fuso horário predefinido é false.
Referência da API
Nenhum
Exigir dispositivo pertencente à empresa
Descrição
Verifica se o dispositivo é propriedade da sua empresa.
Suporta dispositivos móveis
Sim
YAML
requireCorpOwned
Valores válidos
true
false
Se for omitido, o fuso horário predefinido é false.
Referência da API
Nenhum
Política de SO
Descrição
Verifica se um dispositivo está a usar um sistema operativo especificado. Além disso, pode especificar uma versão mínima de um SO que um dispositivo tem de estar a usar.