Method: projects.locations.collections.engines.setIamPolicy

Engine의 IAM 액세스 제어 정책을 설정합니다. 리소스가 없으면 NOT_FOUND 오류가 반환됩니다.

중요: 엔진 리소스에 직접 정책을 설정할 때 바인딩에서 권장되는 역할은 roles/discoveryengine.userroles/discoveryengine.agentspaceUser뿐입니다. 다른 역할을 부여하려고 하면 로깅에 경고가 표시됩니다.

HTTP 요청

POST https://discoveryengine.googleapis.com/v1/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy

URL은 gRPC 트랜스코딩 문법을 사용합니다.

경로 매개변수

파라미터
resource

string

필수. 정책을 지정할 리소스입니다. 이 필드의 적절한 값은 리소스 이름을 참고하세요.

요청 본문

요청 본문에는 다음과 같은 구조의 데이터가 포함됩니다.

JSON 표현
{
  "policy": {
    object (Policy)
  }
}
필드
policy

object (Policy)

필수. resource에 적용할 전체 정책입니다. 정책의 크기는 수십 KB로 제한됩니다. 빈 정책도 유효한 정책이지만, Projects 등의 특정 Google Cloud 서비스에서 거부될 수 있습니다.

응답 본문

성공한 경우 응답 본문에 Policy의 인스턴스가 포함됩니다.

승인 범위

다음 OAuth 범위 중 하나가 필요합니다.

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite

자세한 내용은 Authentication Overview에서 확인하세요.

IAM 권한

resource 리소스에 대해서는 다음 IAM 권한이 필요합니다.

  • discoveryengine.engines.setIamPolicy

자세한 내용은 IAM 문서를 참조하세요.