Cloud Asset Inventory 會使用 Identity and Access Management (IAM) 來進行存取權控制。呼叫者必須擁有所需權限,才能存取個別 Cloud Asset Inventory API 方法。
角色
如要取得處理資產中繼資料所需的權限,請要求管理員在組織、資料夾或專案中,授予您下列 IAM 角色:
-
如要查看資產中繼資料,請按照下列步驟操作:
-
Cloud Asset Viewer (
roles/cloudasset.viewer) -
服務使用情形消費者 (
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset Viewer (
-
如要查看資產中繼資料及使用動態饋給,請按照下列步驟操作:
-
Cloud Asset Owner (
roles/cloudasset.owner) -
服務使用情形消費者 (
roles/serviceusage.serviceUsageConsumer)
-
Cloud Asset Owner (
如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。
這些預先定義的角色具備處理資產中繼資料所需的權限。如要查看確切的必要權限,請展開「Required permissions」(必要權限) 部分:
所需權限
如要使用資產中繼資料,必須具備下列權限:
-
如要查看資產中繼資料,請按照下列步驟操作:
-
cloudasset.assets.* -
recommender.cloudAssetInsights.get -
recommender.cloudAssetInsights.list -
serviceusage.services.use
-
-
如要查看資產中繼資料及使用動態饋給,請按照下列步驟操作:
-
cloudasset.* -
recommender.cloudAssetInsights.* -
serviceusage.services.use
-
權限
下表列出呼叫者呼叫 Cloud Asset Inventory 中的各個 API 方法時所需的權限,或者透過使用 Cloud Asset Inventory 的 Google Cloud 工具 (如 Google Cloud 控制台或 gcloud CLI) 執行工作時所需的權限。
Cloud Asset 檢視者 (roles/cloudasset.viewer) 和 Cloud Asset 擁有者 (roles/cloudasset.owner) 角色包含許多這類權限。如果呼叫端已獲授權其中一個角色和「服務使用情形消費者」(roles/serviceusage.serviceUsageConsumer) 角色,可能已具備使用 Cloud Asset Inventory 的必要權限。
RPC
| 方法 | 所需權限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 呼叫 |
所有 Cloud Asset Inventory 呼叫都需要 |
| Inventory API | |
|
視 內容類型而定,您需要下列其中一項權限:
|
|
視 內容類型而定,您需要下列其中一項權限:
|
| Search API | |
|
cloudasset. |
|
如要搜尋資源擁有者擴充功能,也需要 |
REST
| 方法 | 所需權限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 呼叫 |
所有 Cloud Asset Inventory 呼叫都需要 |
| Inventory API | |
|
視 內容類型而定,您需要下列其中一項權限:
|
|
視 內容類型而定,您需要下列其中一項權限:
|
| Search API | |
|
cloudasset. |
|
如要搜尋資源擁有者擴充功能,也需要 |
gcloud
| 定位聲明 | 所需權限 |
|---|---|
| 所有 API | |
| 所有 Cloud Asset Inventory 呼叫 |
所有 Cloud Asset Inventory 呼叫都需要 |
| Inventory API | |
|
視 內容類型而定,您需要下列其中一項權限:
|
|
視 內容類型而定,您需要下列其中一項權限:
|
| Search API | |
|
cloudasset. |
|
如要搜尋資源擁有者擴充功能,也需要 |
控制台
Google Cloud 控制台會使用 SearchAllResources API 要求資料。如要在 Google Cloud 控制台中使用 Cloud Asset Inventory,請授予下列權限:
cloudasset.assets. searchAllResources serviceusage.services.use
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2026-01-14 (世界標準時間)。