このページでは、Identity and Access Management(IAM)権限を 示します。これは、Cloud Storage MCP サーバーの各メソッドを実行するために必要です。
Cloud Storage リソースへのアクセスは、ロールを ユーザーとグループに付与することで管理します。各ロールには特定の権限が含まれています。これらの権限を使用して、MCP サーバーメソッドのアクセス制御を構成できます。
| メソッド | 必要な IAM 権限 |
|---|---|
create_bucket |
mcp.tools.callstorage.buckets.create |
delete_bucket |
mcp.tools.callstorage.buckets.delete |
delete_object |
mcp.tools.callstorage.objects.delete |
get_object_metadata |
mcp.tools.callstorage.objects.get |
list_buckets |
mcp.tools.callstorage.buckets.list |
list_objects |
mcp.tools.callstorage.objects.list |
read_object |
mcp.tools.callstorage.objects.get |
write_text |
mcp.tools.callstorage.objects.create |
次のステップ
Cloud Storage のロールと権限の一覧について、Cloud Storage に適用される IAM ロールを確認する。
プロジェクト レベルとバケットレベルで IAM ロールを割り当てる。