Cette page répertorie les autorisations IAM (Identity and Access Management) requises pour exécuter chaque méthode de serveur MCP Cloud Storage.
Vous gérez l'accès à vos ressources Cloud Storage en attribuant des rôles à des utilisateurs et à des groupes. Chaque rôle contient des autorisations spécifiques. Vous pouvez utiliser ces autorisations pour configurer le contrôle des accès pour vos méthodes de serveur MCP.
| Méthode | Autorisations IAM requises |
|---|---|
create_bucket |
mcp.tools.callstorage.buckets.create |
delete_bucket |
mcp.tools.callstorage.buckets.delete |
delete_object |
mcp.tools.callstorage.objects.delete |
get_object_metadata |
mcp.tools.callstorage.objects.get |
list_buckets |
mcp.tools.callstorage.buckets.list |
list_objects |
mcp.tools.callstorage.objects.list |
read_object |
mcp.tools.callstorage.objects.get |
write_text |
mcp.tools.callstorage.objects.create |
Étape suivante
Consultez la page Rôles IAM pour Cloud Storage pour découvrir la liste des rôles et les autorisations qu'ils comprennent.
Attribuez des rôles IAM au niveau du projet et du bucket.