メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
ログイン
  • IAM
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • 使ってみる
  • Google Cloud コンソールでロールを付与する
  • クライアント ライブラリを使用してロールを付与する
  • IAM とセキュリティ アーキテクチャ
  • Google Cloud の ID 管理
  • ユーザーの ID を構成する
  • ユーザーの ID
  • Google Cloud コンソールで Google グループを作成して管理する
  • Google グループの使用に関するベスト プラクティス
  • ユーザーの ID を連携させる
    • Workforce Identity 連携
    • Workforce Identity 連携を構成する
      • Microsoft Entra ID
      • グループ数の多い Microsoft Entra ID
      • Okta
      • その他の OIDC または SAML 2.0
      • Microsoft Entra を使用して Power BI で BigQuery データにアクセスする
    • Workforce Identity 連携の有効期間が短い認証情報を取得する
    • Workforce Identity プールとプロバイダを管理する
    • Workforce Identity 連携ユーザーとそのデータを削除する
    • コンソール(連携)へのユーザー アクセスを設定する
    • 連携 ID を使用して gcloud CLI にログインする
    • OAuth アプリケーションを統合する
      • OAuth アプリケーション統合の概要
      • OAuth アプリケーションを管理する
  • ワークロードの ID を構成する
  • ワークロードの ID
  • サービス アカウントの作成と管理
    • サービス アカウントについて
      • サービス アカウント
      • サービス アカウント認証情報
      • サービス アカウントの権限借用
      • サービス アカウントの種類
      • サービス アカウント認証用のロール
    • ロールを作成してサービス エージェントに付与する
    • サービス アカウントを作成する
    • サービス アカウントを管理
      • サービス アカウントの一覧表示と編集
      • サービス アカウントを無効または有効にする
      • サービス アカウントの削除と削除取り消し
      • サービス アカウントのタグを管理する
    • サービス アカウントをリソースに関連付ける
    • サービス アカウントとキーにカスタム組織ポリシーを使用する
    • サービス アカウントのベスト プラクティス
      • サービス アカウントの使用に関するベスト プラクティス
      • デプロイ パイプラインでサービス アカウントを使用するためのベスト プラクティス
  • マネージド ワークロード ID を使用する
    • マネージド Workload Identity について
    • Compute Engine
      • GCE 用のマネージド ワークロード ID を作成する
    • GKE
      • GKE 用のマネージド ワークロード ID を作成する
      • GKE 用マネージド ワークロード ID のトラブルシューティング
    • カスタム組織ポリシーを使用する
  • 外部ワークロードの ID を連携させる
    • Workload Identity 連携
    • Workload Identity 連携を構成する
      • AWS または Azure
      • Active Directory
      • デプロイメント パイプライン
      • Kubernetes
      • X.509 証明書を使用するワークロード
      • その他の ID プロバイダ
    • Workload Identity プールとプロバイダを管理する
    • Workload Identity 連携の使用に関するベスト プラクティス
    • プロダクトやサービスから Google Cloud リソースにアクセスできるようにする
    • 認証情報の構成をダウンロードしてアクセス権を付与する
    • Cloud Run と Workload Identity 連携を統合する
    • カスタム組織ポリシーを使用する
  • サービス アカウント キーの作成と管理
    • サービス アカウント キーから移行する
    • サービス アカウント キーのローテーション
    • サービス アカウント キーの作成と削除
    • サービス アカウント キーの一覧表示と取得
    • 公開鍵をアップロードする
    • サービス アカウント キーの無効化と有効化
    • サービス アカウント キーを管理するためのベスト プラクティス
  • リソースの組み込み ID
  • リソースへのアクセスを制御する
  • IAM アクセス制御について
    • ロールと権限
    • プリンシパル
    • ポリシーの種類
    • 許可ポリシー
    • 許可ポリシーの継承
    • 拒否ポリシー
    • プリンシパル アクセス境界ポリシー
    • アクセス権の変更の伝播
    • IAM Conditions
  • 付与するロールを選択する
    • 使用するロールの種類を選択する
    • 適切な事前定義ロールを見つける
    • Gemini のアシスト機能を使用して事前定義ロールの候補を取得する
    • 付与可能なロールを表示する
    • 特定のジョブ機能のロール
      • 職務の事前定義ロール
      • 請求関連のジョブ機能
      • ネットワーク関連のジョブ機能
      • 監査関連のジョブ機能
  • カスタムロールの作成と管理
    • カスタムロールの作成と管理
    • Deployment Manager を使用してカスタムロールを保守する