Настройка IAM для проектов SQL Connect

Для использования Firebase SQL Connect необходимо назначить роли IAM, разрешающие управление коннекторами, доступ к Cloud SQL и генерацию SDK. Убедитесь, что у учетной записи службы, запускающей SQL Connect есть необходимые разрешения.

Детализированные роли IAM для SQL Connect

Базовые и предопределенные роли Firebase сопоставляются с ролями более низкого уровня SQL Connect . Для получения информации о сопоставлении обратитесь к таблице.

Для более детального управления назначениями ролей IAM для SQL Connect используйте консоль Google Cloud .

роль IAM Разрешения
firebasedataconnect.googleapis.com/admin

Администрирование API Firebase SQL Connect

В обязанности входит просмотр API Firebase SQL Connect .
Это эквивалентно firebasedataconnect.* .

Эта информация предоставлена ​​владельцем облака, редактором облака.
Роли администратора Firebase и разработчика Firebase.
Полный доступ к ресурсам API Firebase SQL Connect , включая данные.

firebasedataconnect.googleapis.com/operations.delete
firebasedataconnect.googleapis.com/operations.cancel
firebasedataconnect.googleapis.com/services.create
firebasedataconnect.googleapis.com/services.update
firebasedataconnect.googleapis.com/services.delete
firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/schemas.create
firebasedataconnect.googleapis.com/schemas.update
firebasedataconnect.googleapis.com/schemas.delete
firebasedataconnect.googleapis.com/schemaRevisions.create
firebasedataconnect.googleapis.com/schemaRevisions.delete
firebasedataconnect.googleapis.com/connectors.create
firebasedataconnect.googleapis.com/connectors.update
firebasedataconnect.googleapis.com/connectors.delete
firebasedataconnect.googleapis.com/connectorRevisions.create
firebasedataconnect.googleapis.com/connectorRevisions.delete
firebasedataconnect.googleapis.com/viewer

Просмотрщик API Firebase SQL Connect

Эта информация предоставлена ​​владельцем облака, редактором облака.
Cloud Viewer, Firebase Admin, Firebase Viewer,
Роли администратора и пользователя Firebase Develop.
Доступ к ресурсам API Firebase SQL Connect предоставляется только для чтения. Роль не предоставляет доступ к данным.

cloudresourcemanager.googleapis.com/projects.list
cloudresourcemanager.googleapis.com/projects.get

firebasedataconnect.googleapis.com/operations.list
firebasedataconnect.googleapis.com/operations.get
firebasedataconnect.googleapis.com/locations.list
firebasedataconnect.googleapis.com/locations.get
firebasedataconnect.googleapis.com/services.list
firebasedataconnect.googleapis.com/services.get
firebasedataconnect.googleapis.com/schemas.list
firebasedataconnect.googleapis.com/schemas.get
firebasedataconnect.googleapis.com/schemaRevisions.list
firebasedataconnect.googleapis.com/schemaRevisions.get
firebasedataconnect.googleapis.com/connectors.list
firebasedataconnect.googleapis.com/connectors.get
firebasedataconnect.googleapis.com/connectorRevisions.list
firebasedataconnect.googleapis.com/connectorRevisions.get
firebasedataconnect.googleapis.com/dataAdmin

Администрирование данных через API Firebase SQL Connect

Эта информация предоставлена ​​владельцем облака, редактором облака.
Роли администратора Firebase и разработчика Firebase.
Полный доступ на чтение и запись к источникам данных.

firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/dataViewer

Просмотрщик данных API Firebase SQL Connect

Эта информация предоставлена ​​владельцем облака, редактором облака.
Роли администратора Firebase и разработчика Firebase.
Доступ к источникам данных только для чтения.

firebasedataconnect.googleapis.com/services.executeGraphqlRead