Aby korzystać z Firebase SQL Connect, musisz przypisać role uprawnień, które umożliwiają zarządzanie łącznikami, dostęp do Cloud SQL, i generowanie pakietów SDK. Upewnij się, że konto usługi, na którym działa SQL Connect, ma wymagane uprawnienia.
Szczegółowe role uprawnień w SQL Connect
Podstawowe i wstępnie zdefiniowane role Firebase są mapowane na role niższego poziomu SQL Connect. Mapowanie znajdziesz w tabeli.
Możesz zarządzać poszczególnymi przypisaniami ról uprawnień dla SQL Connect na bardziej szczegółowym poziomie w konsoli Google Cloud (otwórz stronę Administracja > Uprawnienia).
| Rola uprawnień | Uprawnienia |
|---|---|
firebasedataconnect.googleapis.com/adminFirebase SQL Connect Administrator interfejsu API Ta rola obejmuje rolę wyświetlającego interfejs API.Firebase SQL Connect Jest ona odpowiednikiem roli firebasedataconnect.*.Jest ona przypisywana przez role właściciela chmury, edytującego chmurę, administratora Firebase i administratora Firebase Develop. |
Pełny dostęp do zasobów interfejsu Firebase SQL Connect API, w tym do danych.firebasedataconnect.googleapis.com/operations.deletefirebasedataconnect.googleapis.com/operations.cancelfirebasedataconnect.googleapis.com/services.createfirebasedataconnect.googleapis.com/services.updatefirebasedataconnect.googleapis.com/services.deletefirebasedataconnect.googleapis.com/services.executeGraphqlfirebasedataconnect.googleapis.com/services.executeGraphqlReadfirebasedataconnect.googleapis.com/schemas.createfirebasedataconnect.googleapis.com/schemas.updatefirebasedataconnect.googleapis.com/schemas.deletefirebasedataconnect.googleapis.com/schemaRevisions.createfirebasedataconnect.googleapis.com/schemaRevisions.deletefirebasedataconnect.googleapis.com/connectors.createfirebasedataconnect.googleapis.com/connectors.updatefirebasedataconnect.googleapis.com/connectors.deletefirebasedataconnect.googleapis.com/connectorRevisions.createfirebasedataconnect.googleapis.com/connectorRevisions.delete
|
firebasedataconnect.googleapis.com/viewerFirebase SQL Connect Wyświetlający interfejs API Jest ona przypisywana przez role właściciela chmury, edytującego chmurę, wyświetlającego chmurę, administratora Firebase, wyświetlającego Firebase, administratora Firebase Develop i wyświetlającego Firebase Develop. |
Dostęp tylko do odczytu do zasobów interfejsu Firebase SQL Connect API. Rola nie
grant access to data.cloudresourcemanager.googleapis.com/projects.listcloudresourcemanager.googleapis.com/projects.getfirebasedataconnect.googleapis.com/operations.listfirebasedataconnect.googleapis.com/operations.getfirebasedataconnect.googleapis.com/locations.listfirebasedataconnect.googleapis.com/locations.getfirebasedataconnect.googleapis.com/services.listfirebasedataconnect.googleapis.com/services.getfirebasedataconnect.googleapis.com/schemas.listfirebasedataconnect.googleapis.com/schemas.getfirebasedataconnect.googleapis.com/schemaRevisions.listfirebasedataconnect.googleapis.com/schemaRevisions.getfirebasedataconnect.googleapis.com/connectors.listfirebasedataconnect.googleapis.com/connectors.getfirebasedataconnect.googleapis.com/connectorRevisions.listfirebasedataconnect.googleapis.com/connectorRevisions.get
|
firebasedataconnect.googleapis.com/dataAdminFirebase SQL Connect Administrator danych interfejsu API Jest ona przypisywana przez role właściciela chmury, edytującego chmurę, administratora Firebase i administratora Firebase Develop. |
Pełny dostęp do odczytu i zapisu źródeł danych.firebasedataconnect.googleapis.com/services.executeGraphqlfirebasedataconnect.googleapis.com/services.executeGraphqlRead
|
firebasedataconnect.googleapis.com/dataViewerFirebase SQL Connect Wyświetlający dane interfejsu API Jest ona przypisywana przez role właściciela chmury, edytującego chmurę, administratora Firebase i administratora Firebase Develop. |
Dostęp tylko do odczytu źródeł danych.firebasedataconnect.googleapis.com/services.executeGraphqlRead
|