下表列出執行每個 Cloud Storage MCP 伺服器方法所需的 Identity and Access Management (IAM) 權限。IAM 權限會綁在一起,形成角色。您將角色授予使用者和群組。
| 方法 | 必要 IAM 權限 |
|---|---|
create_bucket |
mcp.tools.callstorage.buckets.create |
get_object_metadata |
mcp.tools.callstorage.objects.get |
list_buckets |
mcp.tools.callstorage.buckets.list |
list_objects |
mcp.tools.callstorage.objects.list |
read_object |
mcp.tools.callstorage.objects.get |
read_text |
mcp.tools.callstorage.objects.get |
write_text |
mcp.tools.callstorage.objects.create |
後續步驟
如需查看 Cloud IAM 角色及其相關權限的清單,請參閱適用於 Cloud Storage 的 IAM 角色一文。
在專案和 bucket 層級指派 IAM 角色。