已淘汰的 IAM 權限

下列身分與存取權管理 (IAM) 權限將於 2026 年 4 月 8 日淘汰,Gemini Cloud Assist 也將停止支援:

  • cloudaicompanion.instances.completeTask

如要為這項異動做好準備,請按照下列步驟操作:

  1. 找出您擁有的任何自訂 IAM 角色,這些角色可控管 Gemini for Google Cloud API 的存取權:

    1. 前往 Google Cloud 控制台的「Roles」(角色) 頁面。

      前往「Roles」(角色)

    2. 在 Google Cloud 控制台工具列中,從清單選取機構或專案。

    3. 如要查看角色權限,請選取一或多個角色的核取方塊。 相鄰的窗格會顯示角色包含的所有權限。

      「類型」欄中的圖示表示角色為自訂角色 或預先定義的角色

      角色類型圖示。

      如要找出包含 cloudaicompanion.instances.completeTask 權限的所有角色,請在「角色」清單開頭的「篩選條件」欄位中,輸入權限名稱 (cloudaicompanion.instances.completeTask)。

  2. 新增權限。請在 2026 年 4 月 8 日前,使用下列 Google Cloud CLI 指令,將 geminicloudassist.agents.invoke 權限新增至自訂角色:

      gcloud iam roles update ROLE_ID \
        --project="PROJECT_ID" \
        --add-permissions="geminicloudassist.agents.invoke"
    

    替換下列值:

    • ROLE_ID:要更新的自訂角色 ID。

    • PROJECT_ID:定義自訂角色的專案 ID。

    自訂角色更新後,所有獲派該角色的使用者、群組和服務帳戶,都會自動繼承 geminicloudassist.agents.invoke 權限。

  3. 保留舊權限。在 2026 年 4 月 8 日前,請在自訂角色中保留下列權限:

    • cloudaicompanion.instances.completeTask

2026 年 4 月 8 日後,Gemini Cloud Assist 將不再使用舊版權限。如果您使用其他 Gemini 服務,例如 Gemini in BigQueryGemini Code Assist,可能需要在自訂角色中保留這項權限。

如要進一步瞭解如何更新自訂角色,請參閱「建立及管理自訂角色」一文。