使用 IAM 控制访问权限

本页面介绍如何使用 Identity and Access Management (IAM) 角色和权限控制 Text-to-Speech 访问和权限。

概览

Google Cloud 提供 Identity and Access Management (IAM),可让您授予对特定 Google Cloud 资源更细化的访问权限,并防止对其他资源进行不必要的访问。如需了解 IAM,请参阅 Identity and Access Management 文档

Text-to-Speech 提供了一组预定义角色,可帮助您控制对 Text-to-Speech 资源的访问权限。如果预定义角色无法提供您所需的权限集,您还可以创建自己的自定义角色

您仍然可以使用 Editor、Viewer 和 Owner 这些基本角色,但它们提供的控制不如 Text-to-Speech 角色那样精细。具体而言,基本角色提供的是对整个 Google Cloud 资源的访问权限。Text-to-Speech 专有角色仅提供 Text-to-Speech 权限。如需了解详情,请参阅基本角色

预定义角色

预定义角色可向主账号(个人、群组或服务账号)提供更精细的权限。您授予主账号的角色决定了主账号可以执行的操作。如果您拥有相关权限,可向同一主账号授予多个角色,还可随时更改授予某主账号的角色。

权限范围较广的角色拥有权限范围较窄的角色的所有权限。例如,Text-to-Speech Editor 角色包含所有 Text-to-Speech Editor 角色权限和 Text-to-Speech Viewer 角色权限。同样,Text-to-Speech Admin 角色包含所有 Text-to-Speech Admin 角色权限和 Text-to-Speech Editor 角色权限。

名称 Text-to-Speech 权限
(speech.)
说明
Text-to-Speech Editor locations.longAudioSynthesize
operations.get
operations.list
拥有对所有 Text-to-Speech 长音频合成资源的读写权限。
Text-to-Speech Viewer operations.get
operations.list
拥有对所有 Text-to-Speech 长音频合成资源的读取权限。

管理 Text-to-Speech IAM

您可以使用 Google Cloud 控制台获取和设置 IAM 政策及角色。如需了解详情,请参阅管理对项目、文件夹和组织的访问权限

后续步骤