本頁列出執行每個 Cloud Storage MCP 伺服器方法所需的 Identity and Access Management (IAM) 權限。
如要管理 Cloud Storage 資源的存取權,請將角色授予使用者和群組。每個角色都包含特定權限。您可以使用這些權限,為 MCP 伺服器方法設定存取權控管。
| 方法 | 必要 IAM 權限 |
|---|---|
create_bucket |
mcp.tools.callstorage.buckets.create |
delete_bucket |
mcp.tools.callstorage.buckets.delete |
delete_object |
mcp.tools.callstorage.objects.delete |
get_object_metadata |
mcp.tools.callstorage.objects.get |
list_buckets |
mcp.tools.callstorage.buckets.list |
list_objects |
mcp.tools.callstorage.objects.list |
read_object |
mcp.tools.callstorage.objects.get |
write_text |
mcp.tools.callstorage.objects.create |
後續步驟
如需查看 Cloud IAM 角色及其相關權限的清單,請參閱適用於 Cloud Storage 的 Cloud IAM 角色一文。
在專案和 bucket 層級指派 IAM 角色。