为 Engine 设置 IAM 访问权限控制政策。如果相应资源不存在,则会返回 NOT_FOUND 错误。
重要提示:直接在 Engine 资源上设置政策时,绑定中唯一建议的角色是:roles/discoveryengine.user 和 roles/discoveryengine.agentspaceUser。尝试授予任何其他角色都会导致日志记录中出现警告。
HTTP 请求
POST https://discoveryengine.googleapis.com/v1alpha/{resource=projects/*/locations/*/collections/*/engines/*}:setIamPolicy
网址采用 gRPC 转码语法。
路径参数
| 参数 | |
|---|---|
resource |
必需:要为其指定政策的资源。如需了解此字段的适当值,请参阅资源名称。 |
请求正文
请求正文中包含结构如下的数据:
| JSON 表示法 |
|---|
{
"policy": {
object ( |
| 字段 | |
|---|---|
policy |
必需:要应用于 |
响应正文
如果成功,则响应正文包含一个 Policy 实例。
授权范围
需要以下 OAuth 范围之一:
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwrite
如需了解详情,请参阅 Authentication Overview。
IAM 权限
需要拥有 resource 资源的以下 IAM 权限:
discoveryengine.engines.setIamPolicy
如需了解详情,请参阅 IAM 文档。