Einfache Rollen und Berechtigungen
BigQuery unterstützt einfache IAM-Rollen für den Zugriff auf Projektebene.
Einfache Rollen für Projekte
Standardmäßig gewährt die Vergabe von Zugriff auf ein Projekt auch Zugriff auf die darin enthaltenen Datasets. Dieser Standardzugriff kann individuell pro Dataset überschrieben werden. In der folgenden Tabelle wird beschrieben, welcher Zugriff Mitgliedern der einfachen IAM-Rollen gewährt wird.
Einfache Rolle | Leistungsspektrum |
---|---|
Viewer
|
|
Editor
|
|
Owner
|
|
Einfache Rollen für Projekte werden über die Google Cloud Console gewährt oder entzogen. Bei der Projekterstellung wird dem Nutzer, der das Projekt erstellt hat, die Rolle Owner
zugewiesen.
Weitere Informationen dazu, wie Sie den Zugriff für Projektrollen erteilen oder entziehen, finden Sie in der IAM-Dokumentation unter Zugriff auf Ressourcen erteilen, ändern und entziehen.
Einfache Rollen für Datasets
Die folgenden einfachen Rollen gelten auf Dataset-Ebene:
Dataset-Rolle | Leistungsspektrum |
---|---|
READER |
|
WRITER |
|
OWNER |
Hinweis: Datasets müssen mindestens eine Entität mit der Rolle |
Mehr zum Zuweisen von Rollen auf Dataset-Ebene finden Sie unter Zugriff auf Datasets steuern.
Beim Erstellen eines neuen Datasets fügt BigQuery den folgenden Entitäten Standard-Dataset-Zugriff hinzu. Rollen, die bei der Dataset-Erstellung angegeben werden, überschreiben die Standardwerte.
Entität | Dataset-Rolle |
---|---|
Alle Nutzer mit Viewer -Zugriff auf das Projekt |
READER |
Alle Nutzer mit Editor -Zugriff auf das Projekt |
WRITER |
Alle Nutzer mit Owner -Zugriff auf das Projektund den Dataset-Ersteller |
Ausnahme: Wenn ein Nutzer eine Abfrage ausführt, wird ein anonymes Dataset zur Speicherung der im Cache gespeicherten Ergebnistabelle erstellt. Nur der Nutzer, der die Abfrage ausführt, erhält |