Firebase Blaze账户创建Firestore数据库权限缺失问题咨询
解决Firebase Blaze账户无法创建Firestore数据库的权限问题
核心原因
你当前已分配的角色均为Firebase平台层面的预置管理角色,而Firestore底层属于GCP原生服务,创建数据库的权限需要GCP层面的Firestore(旧称Cloud Datastore)相关权限,现有角色未覆盖该部分权限。
所需补充权限(两种方案可选)
方案1:使用GCP预置角色(操作最简单)
直接在IAM控制台为你的账号分配以下任意一个预置角色即可:
Cloud Datastore Owner:包含Firestore全量管理权限,支持创建、修改、删除数据库,管理数据、索引、安全规则等所有操作,适配全场景开发需求Cloud Datastore User:满足最小权限原则,仅包含创建数据库、读写数据、管理索引的必要权限,缺少全局配置修改权限,适合普通开发人员使用
方案2:自定义细粒度角色(适合严格权限管控场景)
如果团队要求仅分配必要的最小权限,可创建自定义角色并添加以下核心权限:
datastore.databases.create:创建Firestore数据库的核心必备权限datastore.databases.get:读取数据库配置权限,创建后控制台需要校验数据库状态datastore.indexes.list:索引列表查看权限,Firebase控制台加载Firestore页面时需要调用
生效说明
权限分配完成后需要等待1~5分钟让IAM全局同步生效,之后刷新Firebase控制台即可正常创建Firestore数据库。
参考截图
- Firestore页面报错截图:

- IAM角色配置页面截图:

内容的提问来源于stack exchange,提问作者geanni Barbulescu
相关产品推荐
相关产品推荐

