מדיניות דחייה

כללי מדיניות הדחייה של ניהול זהויות והרשאות גישה (IAM) מאפשרים לכם להגדיר שכבות הגנה על הגישה למשאבים שלGoogle Cloud . בעזרת כללי מדיניות הדחייה אפשר להגדיר כללי דחייה שמונעים מחשבונות משתמשים מסוימים להשתמש בהרשאות מסוימות, ללא קשר לתפקידים שהוקצו להם.

בדף הזה תוכלו לקרוא סקירה כללית של כללי מדיניות הדחייה ושל כללי הדחייה. למידע על דרכים ליצור כללי מדיניות דחייה ולעדכן אותם, אפשר לעיין במאמר דחיית הגישה למשאבים.

הסבר על כללי מדיניות הדחייה

כללי מדיניות הדחייה מורכבים מכללי דחייה. כל כלל דחייה מפרט את הפרטים הבאים:

  • קבוצה של חשבונות משתמשים שמונעים מהם הרשאות
  • ההרשאות של חשבונות המשתמשים נדחות או שאי אפשר להשתמש בהן
  • אופציונלי: התנאי שחייב להתקיים כדי שההרשאה תידחה

כאשר הרשאה של חשבון משתמש נדחית, החשבון לא יכול לבצע שום פעולה שמחייבת את ההרשאה הזו, ללא קשר לתפקידי IAM שהוקצו לו. הסיבה לכך היא ש-IAM תמיד בודק את כללי מדיניות הדחייה הרלוונטיים לפני שהוא בודק את כללי מדיניות ההרשאה הרלוונטיים. לפרטים נוספים, אפשר לעיין בקטע