Aby korzystać z Firebase SQL Connect, musisz przypisać role uprawnień, które umożliwiają zarządzanie łącznikami, dostęp do Cloud SQL, i generowanie pakietów SDK. Sprawdź, czy konto usługi, na którym działa SQL Connect, ma wymagane uprawnienia.
Szczegółowe role uprawnień w SQL Connect
Podstawowe i wstępnie zdefiniowane role Firebase są mapowane na role niższego poziomu SQL Connect. Mapowanie znajdziesz w tabeli.
Możesz zarządzać poszczególnymi przypisaniami ról uprawnień dla SQL Connect na bardziej szczegółowym poziomie w konsoli Google Cloud (otwórz stronę Administracja > Uprawnienia).
| Rola uprawnień | Uprawnienia |
|---|---|
firebasedataconnect.googleapis.com/adminAdministrator interfejsu Firebase SQL Connect API Ta rola obejmuje rolę Wyświetlający interfejs Firebase SQL Connect API. Jest ona odpowiednikiem roli firebasedataconnect.*.Jest ona przypisywana przez role Właściciel chmury, Edytujący chmury, Administrator Firebase i Administrator Firebase Develop. |
Pełny dostęp do zasobów interfejsu Firebase SQL Connect API, w tym do danych.firebasedataconnect.googleapis.com/operations.deletefirebasedataconnect.googleapis.com/operations.cancelfirebasedataconnect.googleapis.com/services.createfirebasedataconnect.googleapis.com/services.updatefirebasedataconnect.googleapis.com/services.deletefirebasedataconnect.googleapis.com/services.executeGraphqlfirebasedataconnect.googleapis.com/services.executeGraphqlReadfirebasedataconnect.googleapis.com/schemas.createfirebasedataconnect.googleapis.com/schemas.updatefirebasedataconnect.googleapis.com/schemas.deletefirebasedataconnect.googleapis.com/schemaRevisions.createfirebasedataconnect.googleapis.com/schemaRevisions.deletefirebasedataconnect.googleapis.com/connectors.createfirebasedataconnect.googleapis.com/connectors.updatefirebasedataconnect.googleapis.com/connectors.deletefirebasedataconnect.googleapis.com/connectorRevisions.createfirebasedataconnect.googleapis.com/connectorRevisions.delete
|
firebasedataconnect.googleapis.com/viewerFirebase SQL Connect Wyświetlający interfejs API Jest ona przypisywana przez role Właściciel chmury, Edytujący chmury, Wyświetlający chmury, Administrator Firebase, Wyświetlający Firebase, Administrator Firebase Develop i Wyświetlający Firebase Develop. |
Dostęp tylko do odczytu do zasobów interfejsu Firebase SQL Connect API. Rola nie
grant access to data.cloudresourcemanager.googleapis.com/projects.listcloudresourcemanager.googleapis.com/projects.getfirebasedataconnect.googleapis.com/operations.listfirebasedataconnect.googleapis.com/operations.getfirebasedataconnect.googleapis.com/locations.listfirebasedataconnect.googleapis.com/locations.getfirebasedataconnect.googleapis.com/services.listfirebasedataconnect.googleapis.com/services.getfirebasedataconnect.googleapis.com/schemas.listfirebasedataconnect.googleapis.com/schemas.getfirebasedataconnect.googleapis.com/schemaRevisions.listfirebasedataconnect.googleapis.com/schemaRevisions.getfirebasedataconnect.googleapis.com/connectors.listfirebasedataconnect.googleapis.com/connectors.getfirebasedataconnect.googleapis.com/connectorRevisions.listfirebasedataconnect.googleapis.com/connectorRevisions.get
|
firebasedataconnect.googleapis.com/dataAdminFirebase SQL Connect Administrator danych interfejsu API Jest ona przypisywana przez role Właściciel chmury, Edytujący chmury, Administrator Firebase i Administrator Firebase Develop. |
Pełny dostęp do odczytu i zapisu źródeł danych.firebasedataconnect.googleapis.com/services.executeGraphqlfirebasedataconnect.googleapis.com/services.executeGraphqlRead
|
firebasedataconnect.googleapis.com/dataViewerFirebase SQL Connect Wyświetlający dane interfejsu API Jest ona przypisywana przez role Właściciel chmury, Edytujący chmury, Administrator Firebase i Administrator Firebase Develop. |
Dostęp tylko do odczytu źródeł danych.firebasedataconnect.googleapis.com/services.executeGraphqlRead
|