以下 Identity and Access Management (IAM) 权限将于 2026 年 4 月 8 日弃用并停止支持 Gemini Cloud Assist:
cloudaicompanion.instances.completeTask
为此项变更做好准备,请执行以下步骤:
确定您拥有的用于控制对 Gemini for Google Cloud API 的访问权限的自定义 IAM 角色:
在 Google Cloud 控制台中,前往角色页面。
在 Google Cloud 控制台工具栏中,从列表中选择您的组织或项目。
如需查看角色权限,请选中一个或多个角色对应的复选框。相邻的窗格会显示角色中包含的所有权限。
类型列中的图标表明这是自定义角色还是预定义角色

如需查找包含
cloudaicompanion.instances.completeTask权限的所有角色,请在角色列表开头的过滤条件字段中输入权限名称 (cloudaicompanion.instances.completeTask)。
添加新权限。在 2026 年 4 月 8 日之前,请使用以下 Google Cloud CLI 命令向自定义角色添加
geminicloudassist.agents.invoke权限:gcloud iam roles update ROLE_ID \ --project="PROJECT_ID" \ --add-permissions="geminicloudassist.agents.invoke"替换以下值:
ROLE_ID:您要更新的自定义角色的 ID。PROJECT_ID:定义自定义角色的项目的 ID。
自定义角色更新后,被授予该自定义角色的所有用户、群组和服务账号都会自动继承
geminicloudassist.agents.invoke权限。保留旧权限。在 2026 年 4 月 8 日之前,请在自定义角色中保留以下权限:
cloudaicompanion.instances.completeTask
2026 年 4 月 8 日之后,Gemini Cloud Assist 将不再使用旧权限。如果您使用其他 Gemini 服务(例如 Gemini in BigQuery 或 Gemini Code Assist),可能需要在自定义角色中保留此权限。
如需详细了解如何更新自定义角色,请参阅创建和管理自定义角色。