Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Permissões e papéis básicos
O BigQuery dá suporte aos
papéis básicos do IAM para o acesso dos envolvidos no projeto.
Papéis básicos para projetos
Por padrão, quando um projeto é acessado, também é possível acessar conjuntos de dados dentro dele. O acesso padrão pode ser substituído com base no conjunto de dados. A tabela a seguir
descreve qual acesso é concedido aos membros dos papéis básicos do
IAM.
Papel básico
Recursos
Viewer
Pode executar um job no projeto. Papéis de conjuntos de dados adicionais são necessários, dependendo do tipo de job.
Pode listar e receber todos os jobs, e atualizar os jobs iniciados para o projeto.
Se você criar um conjunto de dados em um projeto que contenha qualquer visualizador, o BigQuery concederá a esse usuário o papel predefinido bigquery.dataViewer para esse novo conjunto.
Editor
Os mesmos recursos que Viewer, além destes:
Pode criar um novo conjunto de dados no projeto.
Se você criar um conjunto de dados em um projeto que contenha qualquer editor, o BigQuery concederá a esse usuário o papel predefinido bigquery.dataEditor para esse novo conjunto.
Owner
Os mesmos recursos que Editor, além destes:
Pode revogar ou alterar qualquer papel do projeto
Pode listar todos os conjuntos de dados do projeto.
Pode excluir qualquer conjunto de dados do projeto.
Pode listar e receber todos os jobs executados no projeto, incluindo aqueles executados por outros usuários.
Se você criar um conjunto de dados, o BigQuery concederá a todos os proprietários do projeto o papel predefinido bigquery.dataOwner para esse novo conjunto.
Exceção: quando um usuário executa uma consulta, um conjunto de dados anônimo é criado para armazenar a tabela de resultados em cache. Somente o usuário que executa a consulta recebe acesso OWNER ao conjunto de dados anônimo.
Papéis básicos para projetos são concedidos ou revogados pelo
console do Google Cloud. Quando um projeto é criado,
o papel Owner é concedido ao usuário que
o criou.
Observação: um conjunto de dados precisa ter, pelo menos, uma entidade com o
papel OWNER. Um usuário com o papel OWNER não pode remover o próprio papel OWNER.
Quando você cria um novo conjunto de dados, o BigQuery adiciona o acesso padrão a esse conjunto para as seguintes entidades: Os papéis especificados na criação do conjunto de dados substituem os valores padrão.
Entidade
Papel no conjunto de dados
Todos os usuários com acesso Viewer ao projeto
READER
Todos os usuários com acesso Editor ao projeto
WRITER
Todos os usuários com acesso Owner ao projeto,
e criador do conjunto de dados
OWNER
Exceção: quando um usuário executa uma consulta, um conjunto de dados anônimo é criado para armazenar a tabela de resultados em cache. Somente o usuário que executa a consulta recebe acesso OWNER ao conjunto de dados anônimo.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-03-06 UTC."],[[["BigQuery uses IAM basic roles for project-level access, but it's strongly advised to use predefined IAM roles instead due to the broad and uneven access granted by basic roles."],["Project-level basic roles include `Viewer`, `Editor`, and `Owner`, each with increasing capabilities such as starting jobs, creating datasets, managing project roles, and deleting datasets."],["Dataset-level basic roles consist of `READER`, `WRITER`, and `OWNER`, which control abilities to read, modify, and manage data and routines within a specific dataset."],["Creating a new dataset automatically grants `READER`, `WRITER`, and `OWNER` roles to project members with corresponding basic roles, unless custom dataset roles are defined, overriding the default ones."],["When running a query, an exception to the role model is that an anonymous dataset is created for cached results, with only the user who ran the query being given `OWNER` access to it."]]],[]]