使用Terraform管理Firebase项目所需服务账号权限咨询
Terraform管理Firebase项目所需服务账号权限
Firebase相关资源(google_firebase_project、google_firebase_project_location、google_firebase_web_app、google_firebase_web_app_config)
- 推荐直接赋予Firebase Admin角色(
roles/firebase.admin),该角色涵盖创建、配置Firebase项目及Web应用的全部必要权限。 - 若需最小权限拆分,需包含以下具体权限:
firebase.projects.create:创建Firebase项目firebase.projects.update:设置Firebase项目位置firebase.webApps.create:创建Firebase Web应用firebase.webApps.update:管理Web应用配置
Cloud Storage资源(google_storage_bucket、google_storage_bucket_object)
- 推荐赋予Storage Admin角色(
roles/storage.admin),包含创建存储桶、上传及管理桶内对象的完整权限。 - 最小权限拆分需包含:
storage.buckets.create:创建存储桶storage.objects.create:上传桶内对象- 若需修改对象,额外添加
storage.objects.update权限
关联GCP项目权限
Firebase项目依赖GCP项目,服务账号需对目标GCP项目拥有Project Editor角色(roles/editor),或至少具备resourcemanager.projects.update权限,确保能完成GCP项目与Firebase的关联操作。
内容的提问来源于stack exchange,提问作者Attila
相关产品推荐
相关产品推荐

