Method: projects.locations.dataStores.setIamPolicy

הגדרת מדיניות בקרת הגישה ב-IAM ל-DataStore. אם המשאב לא קיים, מוחזרת שגיאה NOT_FOUND.

חשוב: כשמגדירים מדיניות ישירות במשאב DataStore, התפקידים המומלצים היחידים בהתאמות הם: roles/discoveryengine.admin roles/discoveryengine.agentspaceAdmin roles/discoveryengine.viewer roles/discoveryengine.agentspaceViewer roles/discoveryengine.user roles/discoveryengine.agentspaceUser ניסיון להעניק תפקיד אחר יגרום להצגת אזהרה ברישום ביומן.

בקשת HTTP


POST https://discoveryengine.googleapis.com/v1alpha/{resource=projects/*/locations/*/dataStores/*}:setIamPolicy

כתובות ה-URL כתובות בתחביר של gRPC Transcoding.

פרמטרים של נתיב

פרמטרים
resource

string

חובה: המשאב שעבורו מציינים את המדיניות. במאמר שמות משאבים מוסבר מהו הערך המתאים לשדה הזה.

גוף הבקשה

גוף הבקשה מכיל נתונים במבנה הבא:

ייצוג ב-JSON
{
  "policy": {
    object (Policy)
  }
}
שדות
policy

object (Policy)

חובה: המדיניות המלאה שתחול על resource. גודל המדיניות מוגבל לכמה עשרות קילובייט. מדיניות ריקה היא מדיניות תקינה, אבל יכול להיות ששירותים מסוימים של Google Cloud (כמו פרויקטים) ידחו אותה.

גוף התשובה

אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל מופע של Policy.

היקפי הרשאות

נדרש אחד מהיקפי ההרשאות הבאים של OAuth:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

ניתן למצוא מידע נוסף כאן: Authentication Overview.

הרשאות IAM

נדרשת הרשאת IAM הבאה במשאב resource:

  • discoveryengine.dataStores.setIamPolicy

מידע נוסף מופיע במאמרי העזרה בנושא IAM.