پیکربندی IAM برای پروژه‌های SQL Connect

برای استفاده از Firebase SQL Connect ، باید نقش‌های IAM را تعیین کنید که امکان مدیریت کانکتورها، دسترسی به Cloud SQL و تولید SDKها را فراهم می‌کنند. مطمئن شوید که حساب کاربری سرویسی که SQL Connect اجرا می‌کند، مجوزهای لازم را دارد.

نقش‌های IAM جزئی برای SQL Connect

نقش‌های پایه و نقش‌های از پیش تعریف‌شده‌ی فایربیس به نقش‌های سطح پایین‌تر SQL Connect نگاشت می‌شوند. برای نگاشت به جدول مراجعه کنید.

برای مدیریت تخصیص نقش‌های IAM به صورت جداگانه برای SQL Connect در سطحی جزئی‌تر، از کنسول Google Cloud استفاده کنید.

نقش IAM مجوزها
firebasedataconnect.googleapis.com/admin

مدیریت API Firebase SQL Connect

این نقش شامل Firebase SQL Connect API Viewer می‌شود.
معادل firebasedataconnect.* است.

این توسط مالک ابر، ویرایشگر ابر، ارائه شده است
نقش‌های ادمین فایربیس و توسعه ادمین فایربیس.
دسترسی کامل به منابع API Firebase SQL Connect ، از جمله داده‌ها.

firebasedataconnect.googleapis.com/operations.delete
firebasedataconnect.googleapis.com/operations.cancel
firebasedataconnect.googleapis.com/services.create
firebasedataconnect.googleapis.com/services.update
firebasedataconnect.googleapis.com/services.delete
firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/schemas.create
firebasedataconnect.googleapis.com/schemas.update
firebasedataconnect.googleapis.com/schemas.delete
firebasedataconnect.googleapis.com/schemaRevisions.create
firebasedataconnect.googleapis.com/schemaRevisions.delete
firebasedataconnect.googleapis.com/connectors.create
firebasedataconnect.googleapis.com/connectors.update
firebasedataconnect.googleapis.com/connectors.delete
firebasedataconnect.googleapis.com/connectorRevisions.create
firebasedataconnect.googleapis.com/connectorRevisions.delete
firebasedataconnect.googleapis.com/viewer

نمایشگر API Firebase SQL Connect

این توسط مالک ابر، ویرایشگر ابر، ارائه شده است
نمایشگر ابری، مدیر فایربیس، نمایشگر فایربیس،
نقش‌های مدیر توسعه فایربیس و مشاهده‌گر توسعه فایربیس.
دسترسی فقط خواندنی به منابع Firebase SQL Connect API. این نقش به داده‌ها دسترسی نمی‌دهد.

cloudresourcemanager.googleapis.com/projects.list
cloudresourcemanager.googleapis.com/projects.get

firebasedataconnect.googleapis.com/operations.list
firebasedataconnect.googleapis.com/operations.get
firebasedataconnect.googleapis.com/locations.list
firebasedataconnect.googleapis.com/locations.get
firebasedataconnect.googleapis.com/services.list
firebasedataconnect.googleapis.com/services.get
firebasedataconnect.googleapis.com/schemas.list
firebasedataconnect.googleapis.com/schemas.get
firebasedataconnect.googleapis.com/schemaRevisions.list
firebasedataconnect.googleapis.com/schemaRevisions.get
firebasedataconnect.googleapis.com/connectors.list
firebasedataconnect.googleapis.com/connectors.get
firebasedataconnect.googleapis.com/connectorRevisions.list
firebasedataconnect.googleapis.com/connectorRevisions.get
firebasedataconnect.googleapis.com/dataAdmin

مدیریت داده API Firebase SQL Connect

این توسط مالک ابر، ویرایشگر ابر، ارائه شده است
نقش‌های ادمین فایربیس و توسعه ادمین فایربیس.
دسترسی کامل به منابع داده برای خواندن و نوشتن.

firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/dataViewer

نمایشگر داده‌های API Firebase SQL Connect

این توسط مالک ابر، ویرایشگر ابر، ارائه شده است
نقش‌های ادمین فایربیس و توسعه ادمین فایربیس.
دسترسی فقط خواندنی به منابع داده.

firebasedataconnect.googleapis.com/services.executeGraphqlRead