Para ver las listas de permisos y roles que admite Eventarc, consulta las siguientes secciones.
Agente de servicio de Eventarc
Algunos Google Cloud servicios tienenagentes de servicio que permiten que el servicio acceda a tus recursos si se le conceden los permisos adecuados. Si una API requiere un agente de servicio, Google Cloud crea el agente de servicio
en algún momento después de que actives y uses la API.
Eventarc usa un modelo de aprovisionamiento que crea su agente de servicio solo cuando es necesario por primera vez (por ejemplo, cuando creas un recurso de Eventarc por primera vez) y no cuando la API se habilita inicialmente.
El aprovisionamiento del agente de servicio y la propagación de los cambios en el sistema pueden tardar varios minutos. Para obtener más información sobre este retraso, consulta Errores de permiso denegado.
Habilitar las APIs de Eventarc
Para ver y asignar roles de gestión de identidades y accesos de Eventarc, debes habilitar las APIs de Eventarc en tu proyecto. No podrás ver los roles de Eventarc en la Google Cloud consola
hasta que habilites las APIs.
To enable APIs, you need the Service Usage Admin IAM
role (roles/serviceusage.serviceUsageAdmin), which
contains the serviceusage.services.enable permission. Learn how to grant
roles.
To enable APIs, you need the Service Usage Admin IAM
role (roles/serviceusage.serviceUsageAdmin), which contains the
serviceusage.services.enable permission. Learn how to grant
roles.
En la siguiente tabla se indican los roles de gestión de identidades y accesos predefinidos de Eventarc, así como una lista de todos los permisos que incluye cada rol.
Los roles predefinidos cubren la mayoría de los casos prácticos habituales. Si los roles predefinidos no se ajustan a tu caso práctico, puedes crear un rol personalizado de IAM.
Roles de Eventarc
Role
Permissions
Eventarc Admin
(roles/eventarc.admin)
Full control over all Eventarc resources.
Lowest-level resources where you can grant this role:
Para obtener más información sobre los roles y permisos estándar de Eventarc, consulta Todos los roles y permisos.
Gestión de identidades y accesos a nivel de proyecto
A nivel de proyecto, puedes asignar, cambiar y revocar roles de gestión de identidades y accesos mediante la Google Cloud consola, la API de gestión de identidades y accesos o la CLI de Google Cloud.
Para obtener instrucciones, consulta el artículo Gestionar acceso a proyectos, carpetas y organizaciones.
[[["Es fácil de entender","easyToUnderstand","thumb-up"],["Me ofreció una solución al problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Es difícil de entender","hardToUnderstand","thumb-down"],["La información o el código de muestra no son correctos","incorrectInformationOrSampleCode","thumb-down"],["Me faltan las muestras o la información que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-10-19 (UTC)."],[],[]]