תפקידים בסיסיים (בעלים, עריכה וצפייה) הם תפקידים בסיסיים ב-IAM, והם כוללים רמות שונות של הרשאות גישה לכל המוצרים והשירותים של Firebase.
בטבלה הבאה מפורטות ההרשאות שכלולות בכל תפקיד. מידע נוסף על תפקידים בסיסיים זמין במסמכי התיעוד של Google Cloud.
לתשומת ליבכם: התפקידים הבסיסיים נקראו בעבר 'פרימיטיביים'.
מקצים את התפקידים האלה לחברי הפרויקט באמצעות מסוף Firebase או מסוף Google Cloud.
תפקיד | הרשאות |
---|---|
צפייהroles/viewer |
הרשאות לפעולות קריאה בלבד, כמו עיון במשאבים או בנתונים קיימים (אבל בלי לשנות אותם). |
עריכהroles/editor |
כל ההרשאות של התפקיד 'צפייה', וגם הרשאות לביצוע פעולות שמשנות מצבים, כמו שינוי משאבים קיימים. |
בעליםroles/owner |
כל ההרשאות של התפקיד 'עריכה', וגם הרשאות לבצע את הפעולות הבאות:
|
החשיבות של הקצאת התפקיד 'בעלים'
כדי לנהל פרויקט Firebase בצורה תקינה, צריך להגדיר לו בעלים.
לרוב, חברי צוות בפרויקט עם התפקיד 'בעלים' הם היחידים שיכולים לבצע משימות ניהוליות או לקבל התראות חשובות:
- לרוב, רק חברי צוות בפרויקט עם תפקיד 'בעלים' יכולים לבצע פעולות ניהוליות חשובות (כמו הקצאת תפקידים וניהול נכסי Google Analytics), ותמיכת Firebase יכולה למלא בקשות ניהוליות רק מבעלים מוסמכים של פרויקטים.
- בדרך כלל, חברי פרויקט עם התפקיד 'בעלים' הם היחידים (כברירת מחדל) שמקבלים התראות על שינויים בפרויקט או במוצרים (כמו שינויים משפטיים וחיובים, הוצאה משימוש של תכונות וכו'). אם רוצים שאנשים ספציפיים או אנשים נוספים בפרויקט יקבלו התראות, אפשר להתאים אישית את 'אנשי הקשר החיוניים' בפרויקט.
אחרי שמגדירים את הבעלים של פרויקט Firebase, חשוב לעדכן את ההקצאות האלה.
חשוב לזכור שאם פרויקט Firebase הוא חלק מארגון Google Cloud, האדם שמנהל את הארגון ב-Google Cloud יכול לבצע משימות רבות שרק בעלים יכול לבצע. עם זאת, כדי לבצע כמה משימות ספציפיות לבעלים (למשל הקצאת תפקידים או ניהול נכסי Google Analytics), יכול להיות שהאדמין יצטרך להקצות לעצמו את תפקיד הבעלים בפועל כדי לבצע את המשימות האלה.