หากต้องการใช้ Firebase SQL Connect คุณจะต้องกำหนดบทบาท IAM ที่อนุญาตให้ จัดการตัวเชื่อมต่อ เข้าถึง Cloud SQL และสร้าง SDK ตรวจสอบว่าบัญชีบริการที่เรียกใช้ SQL Connect มีสิทธิ์ที่จำเป็น
บทบาท IAM แบบละเอียดสำหรับ SQL Connect
บทบาทพื้นฐานและบทบาทที่กำหนดไว้ล่วงหน้าของ Firebase จะแมปกับบทบาทระดับล่าง SQL Connect โปรดดูการแมปในตาราง
คุณสามารถจัดการการกำหนดบทบาท IAM แต่ละรายการสำหรับ SQL Connect ในระดับที่ ละเอียดยิ่งขึ้นในคอนโซล Google Cloud (ไปที่หน้า IAM และผู้ดูแลระบบ > IAM)
| บทบาท IAM | สิทธิ์ |
|---|---|
firebasedataconnect.googleapis.com/adminFirebase SQL Connect ผู้ดูแลระบบ API บทบาทนี้รวมถึง Firebase SQL Connect ผู้ดู API ซึ่งเทียบเท่ากับ firebasedataconnect.*บทบาทนี้มีให้โดยบทบาทเจ้าของ Cloud, ผู้แก้ไข Cloud, ผู้ดูแลระบบ Firebase และผู้ดูแลระบบ Firebase Develop |
สิทธิ์เข้าถึงทรัพยากร Firebase SQL Connect API โดยสมบูรณ์ ซึ่งรวมถึงข้อมูลfirebasedataconnect.googleapis.com/operations.deletefirebasedataconnect.googleapis.com/operations.cancelfirebasedataconnect.googleapis.com/services.createfirebasedataconnect.googleapis.com/services.updatefirebasedataconnect.googleapis.com/services.deletefirebasedataconnect.googleapis.com/services.executeGraphqlfirebasedataconnect.googleapis.com/services.executeGraphqlReadfirebasedataconnect.googleapis.com/schemas.createfirebasedataconnect.googleapis.com/schemas.updatefirebasedataconnect.googleapis.com/schemas.deletefirebasedataconnect.googleapis.com/schemaRevisions.createfirebasedataconnect.googleapis.com/schemaRevisions.deletefirebasedataconnect.googleapis.com/connectors.createfirebasedataconnect.googleapis.com/connectors.updatefirebasedataconnect.googleapis.com/connectors.deletefirebasedataconnect.googleapis.com/connectorRevisions.createfirebasedataconnect.googleapis.com/connectorRevisions.delete
|
firebasedataconnect.googleapis.com/viewerFirebase SQL Connect ผู้ดู API บทบาทนี้มีให้โดยบทบาทเจ้าของ Cloud, ผู้แก้ไข Cloud, ผู้ดู Cloud, ผู้ดูแลระบบ Firebase, ผู้ดู Firebase, ผู้ดูแลระบบ Firebase Develop และผู้ดู Firebase Develop |
สิทธิ์การอ่านอย่างเดียวสำหรับทรัพยากร API Firebase SQL Connect บทบาทนี้ไม่ให้สิทธิ์เข้าถึงข้อมูลcloudresourcemanager.googleapis.com/projects.listcloudresourcemanager.googleapis.com/projects.getfirebasedataconnect.googleapis.com/operations.listfirebasedataconnect.googleapis.com/operations.getfirebasedataconnect.googleapis.com/locations.listfirebasedataconnect.googleapis.com/locations.getfirebasedataconnect.googleapis.com/services.listfirebasedataconnect.googleapis.com/services.getfirebasedataconnect.googleapis.com/schemas.listfirebasedataconnect.googleapis.com/schemas.getfirebasedataconnect.googleapis.com/schemaRevisions.listfirebasedataconnect.googleapis.com/schemaRevisions.getfirebasedataconnect.googleapis.com/connectors.listfirebasedataconnect.googleapis.com/connectors.getfirebasedataconnect.googleapis.com/connectorRevisions.listfirebasedataconnect.googleapis.com/connectorRevisions.get
|
firebasedataconnect.googleapis.com/dataAdminFirebase SQL Connect ผู้ดูแลระบบข้อมูล API บทบาทนี้มีให้โดยบทบาทเจ้าของ Cloud, ผู้แก้ไข Cloud, ผู้ดูแลระบบ Firebase และผู้ดูแลระบบ Firebase Develop |
สิทธิ์การอ่านและการเขียนแหล่งข้อมูลโดยสมบูรณ์firebasedataconnect.googleapis.com/services.executeGraphqlfirebasedataconnect.googleapis.com/services.executeGraphqlRead
|
firebasedataconnect.googleapis.com/dataViewerFirebase SQL Connect ผู้ดูข้อมูล API บทบาทนี้มีให้โดยบทบาทเจ้าของ Cloud, ผู้แก้ไข Cloud, ผู้ดูแลระบบ Firebase และผู้ดูแลระบบ Firebase Develop |
สิทธิ์การอ่านอย่างเดียวสำหรับแหล่งข้อมูลfirebasedataconnect.googleapis.com/services.executeGraphqlRead
|