Engine의 IAM 액세스 제어 정책을 설정합니다. 리소스가 없으면 NOT_FOUND 오류가 반환됩니다.
중요: 엔진 리소스에 직접 정책을 설정할 때 바인딩에서 권장되는 역할은 roles/discoveryengine.user 및 roles/discoveryengine.agentspaceUser뿐입니다. 다른 역할을 부여하려고 하면 로깅에 경고가 표시됩니다.
HTTP 요청
POST https://discoveryengine.googleapis.com/v1/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy
URL은 gRPC 트랜스코딩 문법을 사용합니다.
경로 매개변수
| 파라미터 | |
|---|---|
resource |
필수. 정책을 지정할 리소스입니다. 이 필드의 적절한 값은 리소스 이름을 참고하세요. |
요청 본문
요청 본문에는 다음과 같은 구조의 데이터가 포함됩니다.
| JSON 표현 |
|---|
{
"policy": {
object ( |
| 필드 | |
|---|---|
policy |
필수. |
응답 본문
성공한 경우 응답 본문에 Policy의 인스턴스가 포함됩니다.
승인 범위
다음 OAuth 범위 중 하나가 필요합니다.
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwrite
자세한 내용은 Authentication Overview에서 확인하세요.
IAM 권한
resource 리소스에 대해서는 다음 IAM 권한이 필요합니다.
discoveryengine.engines.setIamPolicy
자세한 내용은 IAM 문서를 참조하세요.