Google App Engineには、アクセスを制御するためのいくつかのロールがあります。特に「appengine.deployer」ロールについて説明します。
- App Engine Deployer:
- このロールは、App Engineアプリケーションのデプロイに関連します。
- アプリケーションのコードをデプロイしたり、設定を更新したりする権限を持ちます。
- ただし、Cloud Storage内のオブジェクトの表示や作成はできません。
- デプロイに特化したロールです。
- App Engine Admin:
- すべてのアプリケーション設定と構成を読み取り、書き込み、変更できるロールです。
- 新しいバージョンをデプロイするには、App Engineサービスアカウントに対して「Service Account User」ロールとプロジェクトに対して「Cloud Build Editor」と「Cloud Storage Object Admin」ロールが必要です。











