You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Terraform管理Firebase项目所需服务账号权限咨询

Terraform管理Firebase项目所需服务账号权限

Firebase相关资源(google_firebase_project、google_firebase_project_location、google_firebase_web_app、google_firebase_web_app_config)

  • 推荐直接赋予Firebase Admin角色(roles/firebase.admin),该角色涵盖创建、配置Firebase项目及Web应用的全部必要权限。
  • 若需最小权限拆分,需包含以下具体权限:
    • firebase.projects.create:创建Firebase项目
    • firebase.projects.update:设置Firebase项目位置
    • firebase.webApps.create:创建Firebase Web应用
    • firebase.webApps.update:管理Web应用配置

Cloud Storage资源(google_storage_bucket、google_storage_bucket_object)

  • 推荐赋予Storage Admin角色(roles/storage.admin),包含创建存储桶、上传及管理桶内对象的完整权限。
  • 最小权限拆分需包含:
    • storage.buckets.create:创建存储桶
    • storage.objects.create:上传桶内对象
    • 若需修改对象,额外添加storage.objects.update权限

关联GCP项目权限

Firebase项目依赖GCP项目,服务账号需对目标GCP项目拥有Project Editor角色(roles/editor),或至少具备resourcemanager.projects.update权限,确保能完成GCP项目与Firebase的关联操作。

内容的提问来源于stack exchange,提问作者Attila

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 18:21:27