能否配置IAM角色让用户仅部署Firebase Hosting Preview Channels而非Release通道?
Firebase Hosting预览通道专属部署权限配置
核心结论
可以实现仅允许用户部署到Firebase Hosting预览通道、且无法操作正式发布通道的权限控制,但没有现成的预配置角色,需要创建自定义IAM角色。
自定义角色配置步骤
- 打开Google Cloud控制台,进入「IAM与管理员」>「角色」页面,点击「创建角色」
- 基础信息填写:给角色命名(比如
Firebase Hosting Preview Deployer),添加描述说明其仅用于预览通道部署 - 添加必要权限:
- 必须包含的权限:
firebasehosting.channels.create(创建预览通道)、firebasehosting.channels.update(更新预览通道配置)、firebasehosting.releases.create(向预览通道发布版本) - 必须排除的权限:
firebasehosting.sites.update(该权限用于正式通道的部署,绝对不能加入)
- 必须包含的权限:
- 保存角色后,将其分配给目标用户或服务账号即可
预配置角色限制
现有的Firebase Hosting预配置角色(如Firebase Hosting Admin、Firebase Hosting Editor)均包含正式通道的部署权限,无法通过调整预配置角色实现仅预览通道的访问控制,因此自定义角色是唯一解决方案
内容的提问来源于stack exchange,提问作者simen-andresen
相关产品推荐
相关产品推荐

