
Google Cloud コンソールで API キーを作成するために必要な IAM ロールを教えてください
質問
以下のサイトの情報を参考に、API キーを作成しようとしましたが、API キーを作成することができません。
具体的には、Google Cloud コンソール上の API キーがグレーアウトされていてクリックすることができません。API キーを作成するにあたって必要な権限を教えてください。

回答
Google Cloud コンソールから API キーを作成する場合は、ユーザーアカウントに対して、対象プロジェクトを指定して以下 2 つの事前定義ロールを付与してください。
- API キー管理者(API Keys Admin)
- Service Usage 閲覧者(Service Usage Viewer)
| ロール | 用途 |
|---|---|
| API Keys Admin(roles/serviceusage.apiKeysAdmin) | API キーの作成、更新、削除、制限設定など |
| Service Usage Viewer(roles/serviceusage.serviceUsageViewer) | Google Cloud コンソールで、API 制限の候補となる有効な API を参照する |
API キーの作成・更新・制限設定に必要な権限は、API Keys Admin に含まれています。
一方、Google Cloud コンソールで API の制限対象を一覧から選択するには、プロジェクトで有効な API を参照するため、Service Usage Viewer が必要となります。

まとめ
Google Cloud コンソールから API キーを作成するには、API キー管理者と Service Usage 閲覧者の 2 つの事前定義ロールが必要です。
この記事がどなたかのお役に立てば幸いです。





