SQL Connect projeleri için IAM yapılandırması

Firebase SQL Connect özelliğini kullanmak için bağlayıcıları yönetmeye, Cloud SQL'e erişmeye ve SDK'lar oluşturmaya izin veren IAM rollerini atamanız gerekir. SQL Connect çalıştıran hizmet hesabının gerekli izinlere sahip olduğundan emin olun.

SQL Connect için ayrıntılı IAM rolleri

Firebase temel rolleri ve önceden tanımlanmış rolleri, daha düşük düzeydeki SQL Connect rollerle eşlenir. Eşleme için tabloya bakın.

SQL Connect için tek tek IAM rolü atamalarını daha ayrıntılı bir düzeyde yönetmek istiyorsanız Google Cloud konsolunu kullanın.

IAM rolü İzinler
firebasedataconnect.googleapis.com/admin

Firebase SQL Connect API Yöneticisi

Bu rol, Firebase SQL Connect API Görüntüleyici'yi içerir.
firebasedataconnect.* etiketine eş değerdir.

Bu izin, Cloud Sahibi, Cloud Düzenleyici,
Firebase Yöneticisi ve Firebase Develop Yöneticisi rolleri tarafından sağlanır.
Veriler dahil Firebase SQL Connect API kaynaklarına tam erişim.

firebasedataconnect.googleapis.com/operations.delete
firebasedataconnect.googleapis.com/operations.cancel
firebasedataconnect.googleapis.com/services.create
firebasedataconnect.googleapis.com/services.update
firebasedataconnect.googleapis.com/services.delete
firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/schemas.create
firebasedataconnect.googleapis.com/schemas.update
firebasedataconnect.googleapis.com/schemas.delete
firebasedataconnect.googleapis.com/schemaRevisions.create
firebasedataconnect.googleapis.com/schemaRevisions.delete
firebasedataconnect.googleapis.com/connectors.create
firebasedataconnect.googleapis.com/connectors.update
firebasedataconnect.googleapis.com/connectors.delete
firebasedataconnect.googleapis.com/connectorRevisions.create
firebasedataconnect.googleapis.com/connectorRevisions.delete
firebasedataconnect.googleapis.com/viewer

Firebase SQL Connect API Görüntüleyicisi

Bu, Cloud Sahibi, Cloud Düzenleyici,
Cloud Görüntüleyici, Firebase Yöneticisi, Firebase Görüntüleyici,
Firebase Develop Yöneticisi ve Firebase Develop Görüntüleyici rolleri tarafından sağlanır.
Firebase SQL Connect API kaynaklarına salt okuma erişimi. Rol, verilere erişim izni vermez.

cloudresourcemanager.googleapis.com/projects.list
cloudresourcemanager.googleapis.com/projects.get

firebasedataconnect.googleapis.com/operations.list
firebasedataconnect.googleapis.com/operations.get
firebasedataconnect.googleapis.com/locations.list
firebasedataconnect.googleapis.com/locations.get
firebasedataconnect.googleapis.com/services.list
firebasedataconnect.googleapis.com/services.get
firebasedataconnect.googleapis.com/schemas.list
firebasedataconnect.googleapis.com/schemas.get
firebasedataconnect.googleapis.com/schemaRevisions.list
firebasedataconnect.googleapis.com/schemaRevisions.get
firebasedataconnect.googleapis.com/connectors.list
firebasedataconnect.googleapis.com/connectors.get
firebasedataconnect.googleapis.com/connectorRevisions.list
firebasedataconnect.googleapis.com/connectorRevisions.get
firebasedataconnect.googleapis.com/dataAdmin

Firebase SQL Connect API Veri Yöneticisi

Bu rol, Cloud Sahibi, Cloud Düzenleyici,
Firebase Yöneticisi ve Firebase Develop Yöneticisi rolleri tarafından sağlanır.
Veri kaynaklarına tam okuma ve yazma erişimi.

firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/dataViewer

Firebase SQL Connect API Veri Görüntüleyicisi

Bu, Cloud Sahibi, Cloud Düzenleyici,
Firebase Yöneticisi ve Firebase Develop Yöneticisi rolleri tarafından sağlanır.
Veri kaynaklarına salt okuma erişimi.

firebasedataconnect.googleapis.com/services.executeGraphqlRead