云功能IAM权限指定可以授予云功能的权限。我相信我说的是正确的,如果授予权限cloudfunctions.functions.call
,那么被授予者可以调用项目中的任何函数。是否可以仅在特定功能上授予cloudfunctions.functions.call
?
是的,您可以根据Console和Cloud SDK中的文档进行操作。
后者的命令如下:
gcloud functions add-iam-policy-binding FUNCTION_NAME
--member=MEMBER_TYPE
--role=ROLE