Method: projects.locations.collections.engines.setIamPolicy

הגדרת מדיניות בקרת הגישה ב-IAM עבור Engine. אם המשאב לא קיים, הפונקציה מחזירה שגיאה NOT_FOUND.

חשוב: כשמגדירים מדיניות ישירות במשאב Engine, התפקידים המומלצים היחידים בהתאמות הם: roles/discoveryengine.admin, ‏ roles/discoveryengine.agentspaceAdmin, ‏ roles/discoveryengine.user, ‏ roles/discoveryengine.agentspaceUser, ‏ roles/discoveryengine.viewer, ‏ roles/discoveryengine.agentspaceViewer. ניסיון להעניק תפקיד אחר יגרום להצגת אזהרה ביומן.

בקשת HTTP

POST https://discoveryengine.googleapis.com/v1alpha/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy

כתובת ה-URL כתובה בתחביר של gRPC Transcoding.

פרמטרים של נתיב

פרמטרים
resource

string

חובה: המשאב שעבורו מציינים את המדיניות. בקטע שמות משאבים מוסבר מהו הערך המתאים לשדה הזה.

גוף הבקשה

גוף הבקשה מכיל נתונים במבנה הבא:

ייצוג JSON
{
  "policy": {
    object (Policy)
  }
}
שדות
policy

object (Policy)

חובה: המדיניות המלאה שתחול על resource. גודל המדיניות מוגבל לכמה עשרות קילובייט. מדיניות ריקה היא מדיניות תקינה, אבל יכול להיות ששירותים מסוימים של Google Cloud (כמו Projects) ידחו אותה.

גוף התשובה

אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל מופע של Policy.

היקפי הרשאות

נדרש אחד מהיקפי ההרשאות הבאים של OAuth:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

ניתן למצוא מידע נוסף כאן: Authentication Overview.

הרשאות IAM

נדרשת הרשאת IAM הבאה במשאב resource:

  • discoveryengine.engines.setIamPolicy

מידע נוסף מופיע במאמרי העזרה בנושא IAM.