הגדרת מדיניות בקרת הגישה ב-IAM עבור Engine. אם המשאב לא קיים, הפונקציה מחזירה שגיאה NOT_FOUND.
חשוב: כשמגדירים מדיניות ישירות במשאב Engine, התפקידים המומלצים היחידים בהתאמות הם: roles/discoveryengine.admin, roles/discoveryengine.agentspaceAdmin, roles/discoveryengine.user, roles/discoveryengine.agentspaceUser, roles/discoveryengine.viewer, roles/discoveryengine.agentspaceViewer. ניסיון להעניק תפקיד אחר יגרום להצגת אזהרה ביומן.
בקשת HTTP
POST https://discoveryengine.googleapis.com/v1alpha/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy
כתובת ה-URL כתובה בתחביר של gRPC Transcoding.
פרמטרים של נתיב
| פרמטרים | |
|---|---|
resource |
חובה: המשאב שעבורו מציינים את המדיניות. בקטע שמות משאבים מוסבר מהו הערך המתאים לשדה הזה. |
גוף הבקשה
גוף הבקשה מכיל נתונים במבנה הבא:
| ייצוג JSON |
|---|
{
"policy": {
object ( |
| שדות | |
|---|---|
policy |
חובה: המדיניות המלאה שתחול על |
גוף התשובה
אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל מופע של Policy.
היקפי הרשאות
נדרש אחד מהיקפי ההרשאות הבאים של OAuth:
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwritehttps://www.googleapis.com/auth/discoveryengine.serving.readwrite
ניתן למצוא מידע נוסף כאן: Authentication Overview.
הרשאות IAM
נדרשת הרשאת IAM הבאה במשאב resource:
discoveryengine.engines.setIamPolicy
מידע נוסף מופיע במאמרי העזרה בנושא IAM.