Method: projects.locations.collections.engines.setIamPolicy

Engine 设置 IAM 访问权限控制政策。如果相应资源不存在,则会返回 NOT_FOUND 错误。

重要提示:直接在 Engine 资源上设置政策时,绑定中唯一建议的角色是:roles/discoveryengine.userroles/discoveryengine.agentspaceUser。尝试授予任何其他角色都会导致日志记录中出现警告。

HTTP 请求

POST https://discoveryengine.googleapis.com/v1/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy

网址采用 gRPC 转码语法。

路径参数

参数
resource

string

必需:要为其指定政策的资源。如需了解此字段的适当值,请参阅资源名称

请求正文

请求正文中包含结构如下的数据:

JSON 表示法
{
  "policy": {
    object (Policy)
  }
}
字段
policy

object (Policy)

必需:要应用于 resource 的完整政策。政策的大小限制为几十 KB。空政策是有效的政策,但可能被某些 Google Cloud 服务(例如项目)拒绝。

响应正文

如果成功,则响应正文包含一个 Policy 实例。

授权范围

需要以下 OAuth 范围之一:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite

如需了解详情,请参阅 Authentication Overview

IAM 权限

需要拥有 resource 资源的以下 IAM 权限:

  • discoveryengine.engines.setIamPolicy

如需了解详情,请参阅 IAM 文档