哪些IAM策略管控Firebase Functions配置?是否有可视化查看入口?
问题1:控制Firebase Functions配置查看、编辑权限对应的IAM政策
Firebase Functions使用的functions:config配置底层依赖GCP的Runtime Configurator服务,对应的权限规则如下:
- 查看配置权限:需要
runtimeconfig.configs.get、runtimeconfig.variables.get权限,你可以给开发者分配预置的Runtime Config Viewer或Firebase Functions Viewer角色满足查看需求 - 编辑配置权限:需要
runtimeconfig.configs.update、runtimeconfig.variables.create/update/delete权限,对应预置角色为Runtime Config Editor或Firebase Functions Admin。如果要限制开发者的编辑权限,仅分配Viewer类角色即可,不要授予上述Editor/Admin类角色。
问题2:是否有可视化界面可查看该类配置
Firebase官方控制台目前没有专门的入口展示/管理Functions运行时配置,你可以在GCP控制台找到对应入口:
- 登录GCP控制台后,搜索进入「Runtime Configurator」页面,选择对应项目即可看到所有通过
firebase functions:config设置的配置项,该页面同时支持可视化的编辑、删除操作。
内容的提问来源于stack exchange,提问作者Kevin Danikowski
相关产品推荐
相关产品推荐

