Method: projects.locations.collections.engines.setIamPolicy

Define a política de controle de acesso do IAM para um Engine. Um erro NOT_FOUND será retornado se o recurso não existir.

Importante:ao definir uma política diretamente em um recurso do mecanismo, as únicas funções recomendadas nas vinculações são: roles/discoveryengine.user e roles/discoveryengine.agentspaceUser. A tentativa de conceder qualquer outra função vai resultar em um aviso no registro.

Solicitação HTTP

POST https://discoveryengine.googleapis.com/v1/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy

O URL usa a sintaxe de transcodificação gRPC.

Parâmetros de caminho

Parâmetros
resource

string

OBRIGATÓRIO: o recurso para que a política está sendo especificada. Consulte Nomes de recursos para saber o valor correto para esse campo.

Corpo da solicitação

O corpo da solicitação contém dados com a seguinte estrutura:

Representação JSON
{
  "policy": {
    object (Policy)
  }
}
Campos
policy

object (Policy)

OBRIGATÓRIO: a política completa a ser aplicada ao resource. O tamanho da política é limitado a menos de 100 KB. Uma política vazia é válida, mas alguns serviços do Google Cloud (como Projetos) podem rejeitá-la.

Corpo da resposta

Se a solicitação for bem-sucedida, o corpo da resposta conterá uma instância de Policy.

Escopos de autorização

Requer um dos seguintes escopos do OAuth:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite

Para mais informações, consulte Authentication Overview.

Permissões do IAM

Requer a seguinte permissão do IAM no recurso resource:

  • discoveryengine.engines.setIamPolicy

Para mais informações, consulte a documentação do IAM.