Cấu hình IAM cho các dự án Data Connect

Để sử dụng Firebase Data Connect, bạn cần chỉ định các vai trò IAM cho phép quản lý trình kết nối, truy cập vào Cloud SQL và tạo SDK. Đảm bảo rằng tài khoản dịch vụ chạy Data Connect có các quyền cần thiết.

Vai trò IAM chi tiết cho Data Connect

Các vai trò cơ bản và vai trò được xác định trước trong Firebase được liên kết với các vai trò Data Connect ở cấp thấp hơn. Hãy tham khảo bảng để biết thông tin về mối liên kết.

Để quản lý từng lượt chỉ định vai trò IAM cho Data Connect ở cấp độ chi tiết hơn, hãy sử dụng bảng điều khiển Google Cloud.

Vai trò IAM Quyền
firebasedataconnect.googleapis.com/admin

Quản trị viên API Firebase Data Connect

Vai trò này bao gồm cả Người xem API Firebase Data Connect.
Tương đương với firebasedataconnect.*.

Quyền này được cung cấp theo vai trò Chủ sở hữu đám mây, Người chỉnh sửa đám mây,
Quản trị viên Firebase và Quản trị viên phát triển Firebase.
Có toàn quyền truy cập vào các tài nguyên của Firebase Data Connect API, bao gồm cả dữ liệu.

firebasedataconnect.googleapis.com/operations.delete
firebasedataconnect.googleapis.com/operations.cancel
firebasedataconnect.googleapis.com/services.create
firebasedataconnect.googleapis.com/services.update
firebasedataconnect.googleapis.com/services.delete
firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/schemas.create
firebasedataconnect.googleapis.com/schemas.update
firebasedataconnect.googleapis.com/schemas.delete
firebasedataconnect.googleapis.com/schemaRevisions.create
firebasedataconnect.googleapis.com/schemaRevisions.delete
firebasedataconnect.googleapis.com/connectors.create
firebasedataconnect.googleapis.com/connectors.update
firebasedataconnect.googleapis.com/connectors.delete
firebasedataconnect.googleapis.com/connectorRevisions.create
firebasedataconnect.googleapis.com/connectorRevisions.delete
firebasedataconnect.googleapis.com/viewer

Người xem API Firebase Data Connect

Đây là vai trò do Chủ sở hữu đám mây, Người chỉnh sửa đám mây,
Người xem đám mây, Quản trị viên Firebase, Người xem Firebase,
Quản trị viên phát triển Firebase và Người xem phát triển Firebase cung cấp.
Quyền chỉ đọc đối với các tài nguyên của Firebase Data Connect API. Vai trò không cấp quyền truy cập vào dữ liệu.

cloudresourcemanager.googleapis.com/projects.list
cloudresourcemanager.googleapis.com/projects.get

firebasedataconnect.googleapis.com/operations.list
firebasedataconnect.googleapis.com/operations.get
firebasedataconnect.googleapis.com/locations.list
firebasedataconnect.googleapis.com/locations.get
firebasedataconnect.googleapis.com/services.list
firebasedataconnect.googleapis.com/services.get
firebasedataconnect.googleapis.com/schemas.list
firebasedataconnect.googleapis.com/schemas.get
firebasedataconnect.googleapis.com/schemaRevisions.list
firebasedataconnect.googleapis.com/schemaRevisions.get
firebasedataconnect.googleapis.com/connectors.list
firebasedataconnect.googleapis.com/connectors.get
firebasedataconnect.googleapis.com/connectorRevisions.list
firebasedataconnect.googleapis.com/connectorRevisions.get
firebasedataconnect.googleapis.com/dataAdmin

Quản trị viên dữ liệu của Firebase Data Connect API

Đây là vai trò do Chủ sở hữu đám mây, Người chỉnh sửa đám mây,
Quản trị viên Firebase và Quản trị viên phát triển Firebase cung cấp.
Có toàn quyền đọc và ghi đối với các nguồn dữ liệu.

firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/dataViewer

Trình xem dữ liệu Firebase Data Connect API

Đây là vai trò do Chủ sở hữu đám mây, Người chỉnh sửa đám mây,
Quản trị viên Firebase và Quản trị viên phát triển Firebase cung cấp.
Quyền chỉ đọc đối với các nguồn dữ liệu.

firebasedataconnect.googleapis.com/services.executeGraphqlRead