Google Text-to-Speech原始合成API是否支持IAM角色?
关于Text-to-Speech原始合成API的IAM角色问题
原始Text-to-Speech合成API(即你调用的text.synthesize方法)目前没有专门的预定义IAM角色,这也是你在控制台找不到对应角色的原因——官方文档里的IAM权限说明确实仅针对长音频合成API。
不过你完全不需要使用拥有全域访问权限的服务账号,解决方案是创建一个自定义IAM角色,只赋予texttospeech.synthesizer这一核心权限:
- 登录Google Cloud控制台,进入IAM与管理 > 角色页面
- 点击「创建角色」,填写角色名称(比如“Text-to-Speech 合成器”)和描述
- 在「添加权限」中搜索
texttospeech.synthesizer,添加该权限后完成角色创建 - 回到IAM页面,找到你的服务账号,为其分配这个自定义角色
这样配置后的服务账号仅拥有调用text.synthesize方法的权限,符合最小权限原则。
内容的提问来源于stack exchange,提问作者Max
相关产品推荐
相关产品推荐

