บทบาทเจ้าของ ผู้แก้ไข และผู้ดู

บทบาทพื้นฐาน (เจ้าของ ผู้แก้ไข และผู้มีสิทธิ์ดู) เป็นบทบาทพื้นฐานสำหรับ IAM และมีสิทธิ์เข้าถึงในระดับต่างๆ สำหรับผลิตภัณฑ์และบริการทั้งหมดของ Firebase

ตารางต่อไปนี้สรุปสิทธิ์ที่รวมอยู่ในแต่ละบทบาท ดูข้อมูลเพิ่มเติม เกี่ยวกับ บทบาทพื้นฐาน ในเอกสารประกอบGoogle Cloud

โปรดทราบว่าก่อนหน้านี้บทบาทพื้นฐานเรียกว่าบทบาท "เบื้องต้น"

มอบหมายบทบาทเหล่านี้ให้กับสมาชิกโปรเจ็กต์โดยใช้ Firebase คอนโซล หรือ Google Cloud คอนโซล

บทบาท สิทธิ์
ผู้มีสิทธิ์ดู
roles/viewer
สิทธิ์สำหรับการดำเนินการแบบอ่านอย่างเดียว เช่น การดู (แต่ไม่แก้ไข) ทรัพยากรหรือข้อมูลที่มีอยู่
ผู้แก้ไข
roles/editor
สิทธิ์ทั้งหมดของบทบาทผู้มีสิทธิ์ดู รวมถึง สิทธิ์สำหรับการดำเนินการ ที่แก้ไขสถานะ เช่น การเปลี่ยนแปลงทรัพยากรที่มีอยู่
เจ้าของ
roles/owner
สิทธิ์ทั้งหมดของบทบาทผู้แก้ไข รวมถึง สิทธิ์สำหรับการดำเนินการต่อไปนี้
  • จัดการบทบาทและสิทธิ์สำหรับโปรเจ็กต์และทรัพยากรทั้งหมด ภายในโปรเจ็กต์
  • ตั้งค่าการเรียกเก็บเงินสำหรับโปรเจ็กต์
  • ลบหรือกู้คืนโปรเจ็กต์

ความสำคัญของการมอบหมายบทบาทเจ้าของ

โปรเจ็กต์ Firebase ต้องมี เจ้าของเพื่อให้มั่นใจว่ามีการจัดการอย่างเหมาะสม

สมาชิกโปรเจ็กต์ที่มีบทบาทเจ้าของเป็น สมาชิกโปรเจ็กต์ที่เพียงคนเดียวที่สามารถทำงานด้านการดูแลระบบ หรือรับการแจ้งเตือนที่สำคัญได้:

  • สมาชิกโปรเจ็กต์ที่มีบทบาทเจ้าของมักจะเป็นสมาชิกเพียงคนเดียวที่สามารถ ดำเนินการด้านการดูแลระบบที่สำคัญ (เช่น การมอบหมายบทบาทและการจัดการ Google Analytics พร็อพเพอร์ตี้) และทีมสนับสนุนของ Firebase จะดำเนินการตามคำขอด้านการดูแลระบบจากเจ้าของโปรเจ็กต์ที่ได้รับการยืนยันแล้วเท่านั้น
  • สมาชิกโปรเจ็กต์ที่มีบทบาทเจ้าของมักจะเป็นสมาชิกเพียงคนเดียวที่ (โดยค่าเริ่มต้น) ได้รับการแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงโปรเจ็กต์หรือผลิตภัณฑ์ (เช่น การเปลี่ยนแปลงด้านการเรียกเก็บเงินและกฎหมาย การเลิกใช้งานฟีเจอร์ เป็นต้น) คุณสามารถเลือก ปรับแต่ง "ผู้ติดต่อที่จำเป็น" ของโปรเจ็กต์ ได้หากต้องการให้สมาชิกโปรเจ็กต์ที่เฉพาะเจาะจงหรือเพิ่มเติมได้รับการแจ้งเตือน

หลังจากตั้งค่าเจ้าของสำหรับโปรเจ็กต์ Firebase แล้ว คุณควรตรวจสอบให้แน่ใจว่าการมอบหมายดังกล่าวเป็นข้อมูลล่าสุดอยู่เสมอ

โปรดทราบว่าหากโปรเจ็กต์ Firebase เป็นส่วนหนึ่งขององค์กร Google Cloud ผู้ที่จัดการองค์กร Google Cloud ของคุณจะสามารถทำงานหลายอย่างที่เจ้าของทำได้ อย่างไรก็ตาม สำหรับงานบางอย่างที่เฉพาะเจาะจงสำหรับเจ้าของ (เช่น การมอบหมายบทบาทหรือการจัดการพร็อพเพอร์ตี้ Google Analytics) ผู้ดูแลระบบอาจต้องมอบหมายบทบาทเจ้าของที่แท้จริงให้กับตนเองเพื่อทำงานเหล่านั้น