Method: projects.locations.dataStores.setIamPolicy

הגדרת מדיניות בקרת הגישה ב-IAM עבור DataStore. אם המשאב לא קיים, הפונקציה מחזירה שגיאה NOT_FOUND.

חשוב: כשמגדירים מדיניות ישירות במשאב DataStore, התפקידים המומלצים היחידים בהתחייבויות הם: roles/discoveryengine.admin roles/discoveryengine.agentspaceAdmin roles/discoveryengine.viewer roles/discoveryengine.agentspaceViewer roles/discoveryengine.user roles/discoveryengine.agentspaceUser ניסיון להעניק תפקיד אחר כלשהו יגרום להצגת אזהרה ברישום ביומן.

בקשת HTTP

POST https://discoveryengine.googleapis.com/v1beta/{resource=projects/*/locations/*/dataStores/*}:setIamPolicy

כתובת ה-URL כתובה בתחביר של gRPC Transcoding.

פרמטרים של נתיב

פרמטרים
resource

string

חובה: המשאב שעבורו מציינים את המדיניות. בקטע שמות משאבים מוסבר מהו הערך המתאים לשדה הזה.

גוף הבקשה

גוף הבקשה מכיל נתונים במבנה הבא:

ייצוג JSON
{
  "policy": {
    object (Policy)
  }
}
שדות
policy

object (Policy)

חובה: המדיניות המלאה שתחול על resource. גודל המדיניות מוגבל לכמה עשרות קילובייט. מדיניות ריקה היא מדיניות תקינה, אבל יכול להיות ששירותים מסוימים של Google Cloud (כמו פרויקטים) ידחו אותה.

גוף התשובה

אם הפעולה בוצעה ללא שגיאות, גוף התגובה יכיל מופע של Policy.

היקפי הרשאות

נדרש אחד מהיקפי ההרשאות הבאים של OAuth:

  • https://www.googleapis.com/auth/cloud-platform
  • https://www.googleapis.com/auth/discoveryengine.readwrite
  • https://www.googleapis.com/auth/discoveryengine.serving.readwrite

ניתן למצוא מידע נוסף כאן: Authentication Overview.

הרשאות IAM

נדרשת הרשאת IAM הבאה במשאב resource:

  • discoveryengine.dataStores.setIamPolicy

מידע נוסף מופיע במאמרי העזרה בנושא IAM.