メイン コンテンツにスキップ
Google Cloud Documentation
テクノロジー分野
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI
  • 業種別ソリューション
  • ネットワーキング
  • オブザーバビリティとモニタリング
  • セキュリティ
  • Storage
プロダクト横断型のツール
  • アクセスとリソースの管理
  • 費用と使用量の管理
  • Infrastructure as code
  • 移行
  • SDK、言語、フレームワーク、ツール
/
コンソール
  • English
  • Deutsch
  • Español
  • Español – América Latina
  • Français
  • Indonesia
  • Italiano
  • Português
  • Português – Brasil
  • עברית
  • 中文 – 简体
  • 中文 – 繁體
  • 日本語
  • 한국어
  • IAM
無料で利用開始
概要 ガイド リファレンス サンプル リソース
Google Cloud Documentation
  • テクノロジー分野
    • その他
    • 概要
    • ガイド
    • リファレンス
    • サンプル
    • リソース
  • プロダクト横断型のツール
    • その他
  • コンソール
  • Discover
  • サービスの概要
  • 使ってみる
  • Google Cloud コンソールでロールを付与する
  • クライアント ライブラリを使用してロールを付与する
  • Google Cloud の ID 管理
  • ユーザーの ID を構成する
  • Workforce Identity 連携
  • Workforce Identity 連携を構成する
    • Microsoft Entra ID
    • Okta
    • その他の OIDC または SAML 2.0
  • Workforce Identity 連携の有効期間が短い認証情報を取得する
  • Workforce Identity プールとプロバイダを管理する
  • Workforce Identity 連携ユーザーとそのデータを削除する
  • コンソール(連携)へのユーザー アクセスを設定する
  • 連携 ID を使用して gcloud CLI にログインする
  • ワークロードの ID を構成する
  • ワークロードの ID
  • サービス アカウントの作成と管理
    • サービス アカウントについて
      • サービス アカウント
      • サービス アカウント認証情報
      • サービス アカウントの権限借用
      • サービス アカウントの種類
      • サービス アカウント認証用のロール
    • ロールを作成してサービス エージェントに付与する
    • サービス アカウントを作成する
    • サービス アカウントを管理
      • サービス アカウントの一覧表示と編集
      • サービス アカウントを無効または有効にする
      • サービス アカウントの削除と削除取り消し
      • サービス アカウントのタグを管理する
    • サービス アカウントをリソースに関連付ける
    • サービス アカウントのベスト プラクティス
      • サービス アカウントの使用に関するベスト プラクティス
      • デプロイ パイプラインでサービス アカウントを使用するためのベスト プラクティス
  • マネージド ワークロード ID を使用する
    • マネージド Workload Identity について
    • Compute Engine
      • GCE 用のマネージド ワークロード ID を作成する
    • GKE
      • GKE 用のマネージド ワークロード ID を作成する
      • GKE 用マネージド ワークロード ID のトラブルシューティング
  • 外部ワークロードの ID を連携させる
    • Workload Identity 連携
    • Workload Identity 連携を構成する
      • AWS または Azure
      • Active Directory
      • デプロイメント パイプライン
      • Kubernetes
      • X.509 証明書を使用するワークロード
      • その他の ID プロバイダ
    • Workload Identity プールとプロバイダを管理する
    • Workload Identity 連携の使用に関するベスト プラクティス
    • プロダクトやサービスから Google Cloud リソースにアクセスできるようにする
    • 認証情報の構成をダウンロードしてアクセス権を付与する
    • Cloud Run と Workload Identity 連携を統合する
  • サービス アカウント キーの作成と管理
    • サービス アカウント キーから移行する
    • サービス アカウント キーのローテーション
    • サービス アカウント キーの作成と削除
    • サービス アカウント キーの一覧表示と取得
    • 公開鍵をアップロードする
    • サービス アカウント キーの無効化と有効化
    • サービス アカウント キーを管理するためのベスト プラクティス
  • リソースへのアクセスを制御する
  • IAM アクセス制御について
    • ロールと権限
    • プリンシパル
    • ポリシーの種類
    • 許可ポリシー
    • 許可ポリシーの継承
    • 拒否ポリシー
    • アクセス権の変更の伝播
    • IAM Conditions
  • 付与するロールを選択する
    • 使用するロールの種類を選択する
    • 適切な事前定義ロールを見つける
    • 特定のジョブ機能のロール
      • 職務の事前定義ロール
      • 請求関連のジョブ機能
      • ネットワーク関連のジョブ機能
      • 監査関連のジョブ機能
  • カスタムロールの作成と管理
  • アクセスの許可
    • プロジェクト、フォルダ、組織へのアクセス権の管理
    • サービス アカウントに対するアクセス権の管理
    • 他のリソースへのアクセス権を管理する
  • 条件付きでアクセスを許可する
    • 条件付きロール バインディングを管理する
    • 一時的なアクセス権を構成する
    • リソースベースのアクセスを構成する
    • タグと条件付きアクセス
    • ロール付与の制限を設定する
    • 許可ポリシーの条件の検証方法
  • アクセスを拒否する
  • 一時的に昇格したアクセス
    • 一時的に昇格したアクセスの概要
    • 権限付与を取り消す
    • サービス アカウントに有効期間の短い認証情報を作成する
    • 複数のサービス アカウントに有効期間の短い認証情報を作成する
  • カスタム ユーザー インターフェースの権限をテストする
  • IAM 構成を最適化する
  • IAM を安全に使用する
  • VPC Service Controls を使用して IAM を保護する
  • モニタリング
  • 監査ロギング
    • IAM API の監査ロギング
    • IAM SCIM の監査ロギング
    • Service Account Credentials API の監査ロギング
    • Security Token Service API の監査ロギング
    • サービス アカウントのログの例
    • Workforce Identity 連携のログの例
    • Workforce OAuth アプリケーション統合のログの例
    • Workload Identity 連携のログの例
  • サービス アカウントとキーの使用状況をモニタリングする
  • 許可ポリシーの履歴を確認する
  • セキュリティ分析情報を確認する
  • トラブルシューティング
  • 許可ポリシーと拒否ポリシーのトラブルシューティング
  • サービス アカウントに関する組織のポリシーエラーのトラブルシューティング
  • ポリシーとロールのバインドでの withcond のトラブルシューティング
  • Workforce Identity 連携のトラブルシューティング
  • Workload Identity 連携のトラブルシューティング
  • サンプル
  • すべての Identity and Access Management コードサンプル
  • すべてのプロダクトのコードサンプル
  • AI と ML
  • アプリケーション開発
  • アプリケーションのホスティング
  • コンピューティング
  • データ分析とパイプライン
  • データベース
  • 分散型クラウド、ハイブリッド クラウド、マルチクラウド
  • 生成 AI