已弃用的 IAM 权限

以下 Identity and Access Management (IAM) 权限将于 2026 年 4 月 8 日弃用并停止支持 Gemini Cloud Assist:

  • cloudaicompanion.instances.completeTask

为此项变更做好准备,请执行以下步骤:

  1. 确定您拥有的用于控制对 Gemini for Google Cloud API 的访问权限的自定义 IAM 角色:

    1. 在 Google Cloud 控制台中,前往角色页面。

      打开“角色”

    2. 在 Google Cloud 控制台工具栏中,从列表中选择您的组织或项目。

    3. 如需查看角色权限,请选中一个或多个角色对应的复选框。相邻的窗格会显示角色中包含的所有权限。

      类型列中的图标表明这是自定义角色还是预定义角色

      角色类型图标。

      如需查找包含 cloudaicompanion.instances.completeTask 权限的所有角色,请在角色列表开头的过滤条件字段中输入权限名称 (cloudaicompanion.instances.completeTask)。

  2. 添加新权限。在 2026 年 4 月 8 日之前,请使用以下 Google Cloud CLI 命令向自定义角色添加 geminicloudassist.agents.invoke 权限:

      gcloud iam roles update ROLE_ID \
        --project="PROJECT_ID" \
        --add-permissions="geminicloudassist.agents.invoke"
    

    替换以下值:

    • ROLE_ID:您要更新的自定义角色的 ID。

    • PROJECT_ID:定义自定义角色的项目的 ID。

    自定义角色更新后,被授予该自定义角色的所有用户、群组和服务账号都会自动继承 geminicloudassist.agents.invoke 权限。

  3. 保留旧权限。在 2026 年 4 月 8 日之前,请在自定义角色中保留以下权限:

    • cloudaicompanion.instances.completeTask

2026 年 4 月 8 日之后,Gemini Cloud Assist 将不再使用旧权限。如果您使用其他 Gemini 服务(例如 Gemini in BigQueryGemini Code Assist),可能需要在自定义角色中保留此权限。

如需详细了解如何更新自定义角色,请参阅创建和管理自定义角色