- Requête HTTP
- Paramètres de chemin d'accès
- Corps de la requête
- Corps de la réponse
- Niveaux d'accès des autorisations
- Autorisations IAM
Définit la stratégie de contrôle des accès IAM pour un DataStore. Une erreur NOT_FOUND est renvoyée si la ressource n'existe pas.
Important : Lorsque vous définissez une stratégie directement sur une ressource DataStore, les seuls rôles recommandés dans les liaisons sont les suivants : roles/discoveryengine.admin roles/discoveryengine.agentspaceAdmin roles/discoveryengine.viewer roles/discoveryengine.agentspaceViewer roles/discoveryengine.user roles/discoveryengine.agentspaceUser. Toute tentative d'attribution d'un autre rôle générera un avertissement dans la journalisation.
Requête HTTP
POST https://discoveryengine.googleapis.com/v1beta/{resource=projects/*/locations/*/dataStores/*}:setIamPolicy
L'URL utilise la syntaxe de transcodage gRPC.
Paramètres de chemin d'accès
| Paramètres | |
|---|---|
resource |
OBLIGATOIRE : Ressource pour laquelle la stratégie est spécifiée. Consultez les noms des ressources pour connaître la valeur appropriée pour ce champ. |
Corps de la requête
Le corps de la requête contient des données présentant la structure suivante :
| Représentation JSON |
|---|
{
"policy": {
object ( |
| Champs | |
|---|---|
policy |
OBLIGATOIRE : Stratégie complète à appliquer au paramètre |
Corps de la réponse
Si la requête aboutit, le corps de la réponse contient une instance de Policy.
Niveaux d'accès des autorisations
Nécessite l'un des niveaux d'accès OAuth suivants :
https://www.googleapis.com/auth/cloud-platformhttps://www.googleapis.com/auth/discoveryengine.readwritehttps://www.googleapis.com/auth/discoveryengine.serving.readwrite
Pour plus d'informations, consultez la page Authentication Overview.
Autorisations IAM
Nécessite l'autorisation IAM suivante sur la ressource resource :
discoveryengine.dataStores.setIamPolicy
Pour en savoir plus, consultez la documentation IAM.