Nesta página, listamos as permissões do Identity and Access Management (IAM) necessárias para executar cada método de servidor MCP do Cloud Storage.
Para gerenciar o acesso aos recursos do Cloud Storage, conceda papéis a usuários e grupos. Cada função tem permissões específicas. É possível usar essas permissões para configurar o controle de acesso aos métodos do servidor MCP.
| Método | Permissões de IAM obrigatórias |
|---|---|
create_bucket |
mcp.tools.callstorage.buckets.create |
delete_bucket |
mcp.tools.callstorage.buckets.delete |
delete_object |
mcp.tools.callstorage.objects.delete |
get_object_metadata |
mcp.tools.callstorage.objects.get |
list_buckets |
mcp.tools.callstorage.buckets.list |
list_objects |
mcp.tools.callstorage.objects.list |
read_object |
mcp.tools.callstorage.objects.get |
write_text |
mcp.tools.callstorage.objects.create |
A seguir
Veja uma lista de papéis e as permissões que eles contêm em Papéis do IAM para o Cloud Storage.
Atribua papéis do IAM no nível do projeto e do bucket.