Ruoli e autorizzazioni
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questa pagina elenca i ruoli e le autorizzazioni IAM per
Agent Registry.
Concedi ruoli IAM di Agent Registry appropriati agli utenti o ai gruppi che gestiranno o visualizzeranno gli agenti nel registro. Per concedere
i ruoli, puoi utilizzare la pagina IAM nella console Google Cloud o
Google Cloud CLI. Per istruzioni dettagliate, vedi
Gestire l'accesso a progetti, cartelle e organizzazioni.
Ruoli di Agent Registry
La tabella seguente descrive i ruoli IAM di Agent Registry e le relative responsabilità tipiche:
Role
Descrizione
Purpose
Agent Registry API Admin
Esegui tutte le azioni, inclusa la registrazione manuale degli agenti e l'aggiornamento
dei metadati.
Registra e gestisci agenti e server MCP.
Aggiorna le definizioni e gli endpoint degli strumenti.
Agent Registry API Editor
Accesso in modifica alle risorse di Agent Registry.
Registra e gestisci agenti e server MCP.
Aggiorna le definizioni e gli endpoint degli strumenti.
Agent Registry API Viewer
Visualizza gli agenti, gli strumenti e i relativi attributi.
Scopri gli agenti e i server MCP disponibili.
Visualizza le skill A2A, le skill autonome e gli endpoint per l'integrazione.
Agent Registry User
Crea, aggiorna ed elimina competenze e revisioni delle competenze.
Gestisci le skill autonome per gli agenti in Agent Registry.
Mantieni il controllo della versione per le revisioni delle skill e gestisci centralmente gli stati attivi delle skill.
Autorizzazioni di Agent Registry
La tabella seguente elenca le autorizzazioni di ciascun ruolo IAM di Agent Registry:
Agent Registry API Admin
Beta
(roles/agentregistry.admin)
Accesso completo alle risorse dell'API Agent Registry.
agentregistry.*
agentregistry.agents.get
agentregistry.agents.list
agentregistry.agents.search
agentregistry.bindings.create
agentregistry.bindings.delete
agentregistry.bindings.fetchAvailable
agentregistry.bindings.get
agentregistry.bindings.list
agentregistry.bindings.update
agentregistry.endpoints.get
agentregistry.endpoints.list
agentregistry.locations.get
agentregistry.locations.list
agentregistry.mcpServers.get
agentregistry.mcpServers.list
agentregistry.mcpServers.search
agentregistry.operations.cancel
agentregistry.operations.delete
agentregistry.operations.get
agentregistry.operations.list
agentregistry.publishers.get
agentregistry.publishers.list
agentregistry.services.create
agentregistry.services.delete
agentregistry.services.get
agentregistry.services.list
agentregistry.services.update
agentregistry.skillRevisions.create
agentregistry.skillRevisions.delete
agentregistry.skillRevisions.get
agentregistry.skillRevisions.list
agentregistry.skills.create
agentregistry.skills.delete
agentregistry.skills.get
agentregistry.skills.list
agentregistry.skills.search
agentregistry.skills.update
Agent Registry API Editor
Beta
(roles/agentregistry.editor)
Accesso in modifica alle risorse dell'API Agent Registry.
agentregistry.agents.*
agentregistry.agents.get
agentregistry.agents.list
agentregistry.agents.search
agentregistry.bindings.fetchAvailable
agentregistry.bindings.get
agentregistry.bindings.list
agentregistry.endpoints.*
agentregistry.endpoints.get
agentregistry.endpoints.list
agentregistry.locations.*
agentregistry.locations.get
agentregistry.locations.list
agentregistry.mcpServers.*
agentregistry.mcpServers.get
agentregistry.mcpServers.list
agentregistry.mcpServers.search
agentregistry.operations.*
agentregistry.operations.cancel
agentregistry.operations.delete
agentregistry.operations.get
agentregistry.operations.list
agentregistry.publishers.*
agentregistry.publishers.get
agentregistry.publishers.list
agentregistry.services.*
agentregistry.services.create
agentregistry.services.delete
agentregistry.services.get
agentregistry.services.list
agentregistry.services.update
agentregistry.skillRevisions.*
agentregistry.skillRevisions.create
agentregistry.skillRevisions.delete
agentregistry.skillRevisions.get
agentregistry.skillRevisions.list
agentregistry.skills.*
agentregistry.skills.create
agentregistry.skills.delete
agentregistry.skills.get
agentregistry.skills.list
agentregistry.skills.search
agentregistry.skills.update
Agent Registry API Viewer
Beta
(roles/agentregistry.viewer)
Accesso di sola lettura alle risorse dell'API Agent Registry.
agentregistry.agents.*
agentregistry.agents.get
agentregistry.agents.list
agentregistry.agents.search
agentregistry.bindings.fetchAvailable
agentregistry.bindings.get
agentregistry.bindings.list
agentregistry.endpoints.*
agentregistry.endpoints.get
agentregistry.endpoints.list
agentregistry.locations.*
agentregistry.locations.get
agentregistry.locations.list
agentregistry.mcpServers.*
agentregistry.mcpServers.get
agentregistry.mcpServers.list
agentregistry.mcpServers.search
agentregistry.operations.get
agentregistry.operations.list
agentregistry.publishers.*
agentregistry.publishers.get
agentregistry.publishers.list
agentregistry.services.get
agentregistry.services.list
agentregistry.skillRevisions.get
agentregistry.skillRevisions.list
agentregistry.skills.get
agentregistry.skills.list
agentregistry.skills.search
Agent Registry User
Beta
(roles/agentregistry.user)
Crea, aggiorna ed elimina competenze e revisioni delle competenze.
I ruoli di Agent Registry determinano chi può gestire e scoprire le risorse nel
registro stesso. Per controllare quali agenti possono comunicare con servizi, endpoint e server MCP registrati tramite Agent Gateway, utilizzi le policy di uscita di Identity-Aware Proxy:
Autorizzazioni di accesso in uscita: per autorizzare un agente a instradare il traffico verso un agente, un server MCP o un endpoint registrato, concedi il ruolo Egressor protetto da IAP (roles/iap.egressor) all'identità principale dell'agente sulla risorsa di destinazione.
Autorizzazioni di amministrazione delle policy: per configurare le policy IAM web IAP sulle risorse registrate, devi ottenere il ruolo Amministratore policy IAP (roles/iap.admin) sul progetto che ospita il registro.
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2026-09-10 UTC."],[],[]]