Cloud Asset Inventory 使用 Identity and Access Management (IAM) 进行访问权限控制。Cloud Asset Inventory API 的每种方法都要求调用者拥有必要的权限。
角色
如需获得处理资源元数据所需的权限,请让管理员向您授予组织、文件夹或项目的以下 IAM 角色:
-
如需查看资产元数据,请执行以下操作:
-
Cloud Asset Viewer (
roles/cloudasset.viewer) -
Service Usage Consumer (
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset Viewer (
-
如需查看素材资源元数据并使用 Feed,请执行以下操作:
-
Cloud Asset Owner (
roles/cloudasset.owner) -
Service Usage Consumer (
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset Owner (
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
这些预定义角色包含处理资源元数据所需的权限。如需查看所需的确切权限,请展开所需权限部分:
所需权限
您需要具备以下权限才能处理资源元数据:
-
如需查看资产元数据,请执行以下操作:
-
cloudasset.assets.* -
recommender.cloudAssetInsights.get -
recommender.cloudAssetInsights.list -
serviceusage.services.use
-
-
如需查看资产元数据并使用 Feed,请执行以下操作:
-
cloudasset.* -
recommender.cloudAssetInsights.* -
serviceusage.services.use
-
权限
下表列出了调用方在调用 Cloud Asset Inventory 中的每种 API 方法或通过使用 Google Cloud 工具(例如 Google Cloud 控制台或 gcloud CLI)执行任务时必须拥有的权限。
Cloud Asset Viewer (roles/cloudasset.viewer) 和 Cloud Asset Owner (roles/cloudasset.owner) 角色包含许多此类权限。如果调用者已被授予上述任一角色以及 Service Usage Consumer (roles/serviceusage.serviceUsageConsumer) 角色,则他们可能已经拥有使用 Cloud Asset Inventory 所需的权限。
RPC
| 方法 | 所需权限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 调用 |
所有 Cloud Asset Inventory 调用都需要 |
| Inventory API | |
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
| Search API | |
|
cloudasset. |
|
如果搜索资源所有者扩充,还需要 |
REST
| 方法 | 所需权限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 调用 |
所有 Cloud Asset Inventory 调用都需要 |
| Inventory API | |
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
| Search API | |
|
cloudasset. |
|
如果搜索资源所有者扩充,还需要 |
gcloud
| 定位声明 | 所需权限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 调用 |
所有 Cloud Asset Inventory 调用都需要 |
| Inventory API | |
|
以下权限之一,具体取决于 内容类型:
|
|
以下权限之一,具体取决于 内容类型:
|
| Search API | |
|
cloudasset. |
|
如果搜索资源所有者扩充,还需要 |
控制台
Google Cloud 控制台使用 SearchAllResources API 请求数据。如需在 Google Cloud 控制台中使用 Cloud Asset Inventory,请授予以下权限:
cloudasset.assets. searchAllResources serviceusage.services.use
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-01-14。