Định cấu hình vai trò

Thông tin chi tiết về quản lý đường bộ sử dụng Roads Selection API (API Chọn đường bộ) làm thành phần cốt lõi cung cấp dữ liệu đường bộ cho BigQuery và Pub/Sub.

Để tạo và quản lý các tuyến đường đã chọn trong một dự án trên đám mây của Google Cloud, bạn phải bật Roads Selection API (API Chọn đường bộ) cho dự án đó. Bạn phải có vai trò Chủ sở hữu hoặc Người chỉnh sửa IAM đối với dự án đó.

Ngoài ra, bạn có thể chỉ định các vai trò IAM sau đây cho một tài khoản người dùng hoặc tài khoản dịch vụ mà bạn dùng để quản lý các tuyến đường đã chọn:

  • Vai trò Roads Selection Admin cấp cho người dùng hoặc tài khoản dịch vụ quyền truy cập đọc/ghi vào các tuyến đường đã chọn trong dự án. Vai trò này cho phép người dùng thực hiện tất cả các thao tác trên một tuyến đường đã chọn.

    Bạn có thể chạy lệnh sau để cấp quyền truy cập của quản trị viên cho một đối tượng chính:

    gcloud auth login
    
      gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:user_email \
        --role roles/roads.roadsSelectionAdmin
      
  • Vai trò Roads Selection Viewer cấp quyền truy cập chỉ đọc vào các tuyến đường đã chọn trong dự án. Vai trò này cho phép bạn thực hiện thao tác liệt kê hoặc lấy thao tác trên một tuyến đường đã chọn.

    Bạn có thể chạy lệnh sau để cấp quyền truy cập của người xem cho một đối tượng chính:

    gcloud auth login
    
      gcloud projects add-iam-policy-binding PROJECT_ID \
        --member user:user_email \
        --role roles/roads.roadsSelectionViewer
      

Ngoài ra, người dùng phải có ít nhất serviceusage.services.use quyền đối với dự án. Cung cấp quyền đó thông qua vai trò Chủ sở hữu hoặc Người chỉnh sửa dự án, hoặc thông qua vai trò Người dùng dịch vụ cụ thể. Dịch vụ sẽ gửi một thông báo lỗi nếu người dùng không có các quyền cần thiết đối với Roads Selection (Chọn đường bộ) và Service Usage (Sử dụng dịch vụ) trên dự án đã chọn.

Để biết thêm thông tin, hãy xem bài viết Cấp vai trò IAM bằng bảng điều khiển Cloud.

Bước tiếp theo

Sau khi định cấu hình vai trò, bạn phải tạo mã thông báo OAuth:

Sử dụng OAuth