Konfiguracja IAM w projektach SQL Connect

Aby korzystać z Firebase SQL Connect, musisz przypisać role uprawnień, które umożliwiają zarządzanie łącznikami, dostęp do Cloud SQL, i generowanie pakietów SDK. Upewnij się, że konto usługi, na którym działa SQL Connect, ma wymagane uprawnienia.

Szczegółowe role uprawnień w SQL Connect

Podstawowe i wstępnie zdefiniowane role Firebase są mapowane na role niższego poziomu SQL Connect. Mapowanie znajdziesz w tabeli.

Możesz zarządzać poszczególnymi przypisaniami ról uprawnień dla SQL Connect na bardziej szczegółowym poziomie w konsoli Google Cloud (otwórz stronę Administracja > Uprawnienia).

Rola uprawnień Uprawnienia
firebasedataconnect.googleapis.com/admin

Firebase SQL Connect Administrator interfejsu API

Ta rola obejmuje rolę wyświetlającego interfejs API.Firebase SQL Connect
Jest ona odpowiednikiem roli firebasedataconnect.*.

Jest ona przypisywana przez role właściciela chmury, edytującego chmurę,
administratora Firebase i administratora Firebase Develop.
Pełny dostęp do zasobów interfejsu Firebase SQL Connect API, w tym do danych.

firebasedataconnect.googleapis.com/operations.delete
firebasedataconnect.googleapis.com/operations.cancel
firebasedataconnect.googleapis.com/services.create
firebasedataconnect.googleapis.com/services.update
firebasedataconnect.googleapis.com/services.delete
firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/schemas.create
firebasedataconnect.googleapis.com/schemas.update
firebasedataconnect.googleapis.com/schemas.delete
firebasedataconnect.googleapis.com/schemaRevisions.create
firebasedataconnect.googleapis.com/schemaRevisions.delete
firebasedataconnect.googleapis.com/connectors.create
firebasedataconnect.googleapis.com/connectors.update
firebasedataconnect.googleapis.com/connectors.delete
firebasedataconnect.googleapis.com/connectorRevisions.create
firebasedataconnect.googleapis.com/connectorRevisions.delete
firebasedataconnect.googleapis.com/viewer

Firebase SQL Connect Wyświetlający interfejs API

Jest ona przypisywana przez role właściciela chmury, edytującego chmurę,
wyświetlającego chmurę, administratora Firebase, wyświetlającego Firebase,
administratora Firebase Develop i wyświetlającego Firebase Develop.
Dostęp tylko do odczytu do zasobów interfejsu Firebase SQL Connect API. Rola nie grant access to data.

cloudresourcemanager.googleapis.com/projects.list
cloudresourcemanager.googleapis.com/projects.get

firebasedataconnect.googleapis.com/operations.list
firebasedataconnect.googleapis.com/operations.get
firebasedataconnect.googleapis.com/locations.list
firebasedataconnect.googleapis.com/locations.get
firebasedataconnect.googleapis.com/services.list
firebasedataconnect.googleapis.com/services.get
firebasedataconnect.googleapis.com/schemas.list
firebasedataconnect.googleapis.com/schemas.get
firebasedataconnect.googleapis.com/schemaRevisions.list
firebasedataconnect.googleapis.com/schemaRevisions.get
firebasedataconnect.googleapis.com/connectors.list
firebasedataconnect.googleapis.com/connectors.get
firebasedataconnect.googleapis.com/connectorRevisions.list
firebasedataconnect.googleapis.com/connectorRevisions.get
firebasedataconnect.googleapis.com/dataAdmin

Firebase SQL Connect Administrator danych interfejsu API

Jest ona przypisywana przez role właściciela chmury, edytującego chmurę,
administratora Firebase i administratora Firebase Develop.
Pełny dostęp do odczytu i zapisu źródeł danych.

firebasedataconnect.googleapis.com/services.executeGraphql
firebasedataconnect.googleapis.com/services.executeGraphqlRead
firebasedataconnect.googleapis.com/dataViewer

Firebase SQL Connect Wyświetlający dane interfejsu API

Jest ona przypisywana przez role właściciela chmury, edytującego chmurę,
administratora Firebase i administratora Firebase Develop.
Dostęp tylko do odczytu źródeł danych.

firebasedataconnect.googleapis.com/services.executeGraphqlRead