บทบาทเจ้าของ ผู้แก้ไข และผู้ดู

บทบาทพื้นฐาน (เจ้าของ ผู้แก้ไข และผู้มีสิทธิ์ดู) เป็นบทบาทพื้นฐานสําหรับ IAM และประกอบด้วยสิทธิ์การเข้าถึงระดับต่างๆ สําหรับผลิตภัณฑ์และบริการ Firebase ทั้งหมด

ตารางต่อไปนี้สรุปสิทธิ์ที่รวมอยู่ในแต่ละบทบาท ดูข้อมูลเพิ่มเติมเกี่ยวกับบทบาทพื้นฐานในเอกสารประกอบของ Google Cloud

โปรดทราบว่าก่อนหน้านี้บทบาทพื้นฐานเรียกว่าบทบาท "พื้นฐาน"

มอบหมายบทบาทเหล่านี้ให้กับสมาชิกโปรเจ็กต์โดยใช้คอนโซล Firebase หรือคอนโซล Google Cloud

บทบาท สิทธิ์
ผู้มีสิทธิ์ดู
roles/viewer
สิทธิ์สําหรับการดําเนินการแบบอ่านอย่างเดียว เช่น การดู (แต่แก้ไขไม่ได้) ทรัพยากรหรือข้อมูลที่มีอยู่
ผู้แก้ไข
roles/editor
สิทธิ์ของบทบาทผู้ดูทั้งหมด รวมถึงสิทธิ์สำหรับการดำเนินการที่แก้ไขสถานะ เช่น การเปลี่ยนทรัพยากรที่มีอยู่
เจ้าของ
roles/owner
สิทธิ์ทั้งหมดของบทบาทผู้แก้ไข รวมถึงสิทธิ์สําหรับการดําเนินการต่อไปนี้
  • จัดการบทบาทและสิทธิ์สำหรับโปรเจ็กต์และทรัพยากรทั้งหมดในโปรเจ็กต์
  • ตั้งค่าการเรียกเก็บเงินสำหรับโปรเจ็กต์
  • ลบหรือกู้คืนโปรเจ็กต์

ความสำคัญของการกำหนดบทบาทเจ้าของ

โปรเจ็กต์ Firebase ต้องมีเจ้าของเพื่อให้มีการจัดการอย่างเหมาะสม

สมาชิกโปรเจ็กต์ที่มีบทบาทเจ้าของมักเป็นสมาชิกโปรเจ็กต์เพียงคนเดียวที่สามารถทำงานด้านการดูแลระบบหรือรับการแจ้งเตือนสำคัญ

  • สมาชิกโปรเจ็กต์ที่มีบทบาทเจ้าของมักจะเป็นสมาชิกเพียงคนเดียวที่ดําเนินการด้านการดูแลระบบที่สําคัญได้ (เช่น มอบหมายบทบาทและจัดการพร็อพเพอร์ตี้ Google Analytics) และทีมสนับสนุนของ Firebase จะดำเนินการตามคําขอด้านการดูแลระบบจากเจ้าของโปรเจ็กต์ที่แสดงเท่านั้น
  • สมาชิกในโปรเจ็กต์ที่มีบทบาทเป็นเจ้าของมักเป็นสมาชิกเพียงคนเดียวที่ (โดยค่าเริ่มต้น) ได้รับการแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงในโปรเจ็กต์หรือผลิตภัณฑ์ (เช่น การเปลี่ยนแปลงด้านการเรียกเก็บเงินและกฎหมาย การเลิกใช้งานฟีเจอร์ ฯลฯ) คุณสามารถเลือกปรับแต่ง "รายชื่อติดต่อที่สำคัญ" ของโปรเจ็กต์ได้หากต้องการให้สมาชิกโปรเจ็กต์บางรายหรือสมาชิกเพิ่มเติมได้รับแจ้ง

หลังจากตั้งค่าเจ้าของโปรเจ็กต์ Firebase แล้ว คุณควรอัปเดตการมอบหมายเหล่านั้นอยู่เสมอ

โปรดทราบว่าหากโปรเจ็กต์ Firebase เป็นส่วนหนึ่งขององค์กร Google Cloud บุคคลที่จัดการองค์กร Google Cloud จะทํางานหลายอย่างได้เช่นเดียวกับเจ้าของโปรเจ็กต์ แต่สําหรับงานบางอย่างที่เฉพาะเจาะจงสำหรับเจ้าของ (เช่น การกําหนดบทบาทหรือการจัดการพร็อพเพอร์ตี้ Google Analytics) ผู้ดูแลระบบอาจต้องกําหนดบทบาทเจ้าของจริงให้กับตนเองเพื่อดําเนินการงานเหล่านั้น