Data Connect projeleri için IAM yapılandırması

Firebase Data Connect'i kullanmak için bağlayıcıların yönetilmesine, Cloud SQL'e erişilmesine ve SDK'ların oluşturulmasına izin veren IAM rolleri atamanız gerekir. Data Connect'i çalıştıran hizmet hesabının gerekli izinlere sahip olduğundan emin olun.

Data Connect için ayrıntılı IAM rolleri

Firebase temel rolleri ve önceden tanımlanmış rolleri, daha düşük düzeydeki Data Connect rollerle eşlenir. Eşleme için tabloya bakın.

Data Connect için tek tek IAM rolü atamalarını daha ayrıntılı bir düzeyde yönetmek istiyorsanız Google Cloud konsolunu kullanın.

IAM rolü İzinler
firebasedataconnect.googleapis.com/admin

Firebase Data Connect API Yöneticisi

Bu rol, Firebase Data Connect API Görüntüleyicisi'ni içerir.
firebasedataconnect.* etiketine eş değerdir.

Bu izin, Cloud Sahibi, Cloud Düzenleyici,
Firebase Yöneticisi ve Firebase Develop Yöneticisi rolleri tarafından sağlanır.
Veriler dahil olmak üzere Firebase Data Connect API kaynaklarına tam erişim.

firebasedataconnect.googleapis.com/operations.delete
firebasedataconnect.googleapis.com/operations.cancel
firebasedataconnect.googleapis.com/services.create
firebasedataconnect.googleapis.com/services.update
firebasedataconnect.googleapis.com/services.delete
firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/schemas.create
firebasedataconnect.googleapis.com/schemas.update
firebasedataconnect.googleapis.com/schemas.delete
firebasedataconnect.googleapis.com/schemaRevisions.create
firebasedataconnect.googleapis.com/schemaRevisions.delete
firebasedataconnect.googleapis.com/connectors.create
firebasedataconnect.googleapis.com/connectors.update
firebasedataconnect.googleapis.com/connectors.delete
firebasedataconnect.googleapis.com/connectorRevisions.create
firebasedataconnect.googleapis.com/connectorRevisions.delete
firebasedataconnect.googleapis.com/viewer

Firebase Data Connect API Görüntüleyicisi

Bu rol, Cloud Sahibi, Cloud Düzenleyici,
Cloud Görüntüleyici, Firebase Yöneticisi, Firebase Görüntüleyici,
Firebase Develop Yöneticisi ve Firebase Develop Görüntüleyici rolleri tarafından sağlanır.
Firebase Data Connect API kaynaklarına salt okuma erişimi. Rol, verilere erişim izni vermiyor.

cloudresourcemanager.googleapis.com/projects.list
cloudresourcemanager.googleapis.com/projects.get

firebasedataconnect.googleapis.com/operations.list
firebasedataconnect.googleapis.com/operations.get
firebasedataconnect.googleapis.com/locations.list
firebasedataconnect.googleapis.com/locations.get
firebasedataconnect.googleapis.com/services.list
firebasedataconnect.googleapis.com/services.get
firebasedataconnect.googleapis.com/schemas.list
firebasedataconnect.googleapis.com/schemas.get
firebasedataconnect.googleapis.com/schemaRevisions.list
firebasedataconnect.googleapis.com/schemaRevisions.get
firebasedataconnect.googleapis.com/connectors.list
firebasedataconnect.googleapis.com/connectors.get
firebasedataconnect.googleapis.com/connectorRevisions.list
firebasedataconnect.googleapis.com/connectorRevisions.get
firebasedataconnect.googleapis.com/dataAdmin

Firebase Data Connect API Veri Yöneticisi

Bu rol, Cloud Sahibi, Cloud Düzenleyici,
Firebase Yöneticisi ve Firebase Develop Yöneticisi rolleri tarafından sağlanır.
Veri kaynaklarına tam okuma ve yazma erişimi.

firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/dataViewer

Firebase Data Connect API Veri Görüntüleyicisi

Bu rol, Cloud Owner, Cloud Editor,
Firebase Admin ve Firebase Develop Admin rolleri tarafından sağlanır.
Veri kaynaklarına salt okuma erişimi.

firebasedataconnect.googleapis.com/services.executeGraphqlRead