访问/管理地图自动完成等 API 服务需要哪些 GCP IAM 权限?

cjo*_*ost 5 permissions google-api google-cloud-platform google-iam

我只想授予特定人员访问权限API & Services,但在 IAM 管理中找不到特定权限。

pes*_*ato 4

目前,不存在只能访问 Google Cloud Console 的“API 和服务”部分的原始或预定义角色。您可以在了解角色文档中找到可用角色的完整列表。

\n

我正在对其进行测试,发现可以授予用户访问云控制台的最严格的角色是 \xe2\x80\x9c 角色/浏览器\xe2\x80\x9d。有了它,我的用户仍然能够看到其他部分的链接,并且只能作为查看者访问某些部分,例如 \xe2\x80\x9cIAM 和 admin\xe2\x80\x9d 。为了启用对“API 和服务”的访问,我必须添加 \xe2\x80\x9c角色/serviceusage.serviceUsageViewer \xe2\x80\x9d 角色。

\n

值得注意的是,这种组合不允许用户查看/创建 API 密钥,甚至不允许为项目启用 API。为此,您需要从服务使用角色部分添加其他角色。

\n

或者,您可以创建一个更严格的自定义角色,仅使用您的用户真正需要的权限,但是您应该了解使用自定义角色的限制,这些限制在已知限制 文档中进行了描述。

\n
\n