发送反馈
Cloud Data Fusion 服务账号所需的最低权限
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本文档介绍了在创建允许 Cloud Data Fusion 服务账号访问您的资源的自定义角色时,应向该服务账号授予哪些权限。
默认情况下,Cloud Data Fusion API Service Agent (roles/datafusion.serviceAgent
) Identity and Access Management 角色会分配给 Cloud Data Fusion 服务账号。此角色具有高度的许可性。
不过,您可以使用自定义角色来仅提供服务账号主账号所需的权限。
如需详细了解 Cloud Data Fusion 服务账号,请参阅 Cloud Data Fusion 中的服务账号 。
如需详细了解如何创建自定义角色,请参阅创建自定义角色 。
Cloud Data Fusion 服务账号所需的权限
为 Cloud Data Fusion 服务账号创建自定义角色时,请根据您计划在实例中执行的任务授予以下权限。这样一来,Cloud Data Fusion 就可以访问您的资源。
任务
所需权限
获取 Dataproc 集群
为每个 Cloud Data Fusion 实例创建 Cloud Storage 存储桶
并上传文件以执行 Dataproc 作业
storage.buckets.get
storage.objects.get
storage.buckets.create
storage.objects.create
storage.objects.update
storage.buckets.delete
storage.objects.delete
将日志发布到 Cloud Logging
logging.logEntries.create
将 Cloud 指标发布到 Cloud Monitoring
monitoring.metricDescriptors.create
monitoring.metricDescriptors.get
monitoring.metricDescriptors.list
monitoring.monitoredResourceDescriptors.get
monitoring.monitoredResourceDescriptors.list
monitoring.timeSeries.create
创建具有 VPC 对等互连 的 Cloud Data Fusion 实例
compute.globalOperations.get
compute.networks.addPeering
compute.networks.removePeering
compute.networks.update
compute.networks.get
在客户项目和租户项目之间创建具有 DNS 对等互连区域 的 Cloud Data Fusion 实例
dns.managedZones.create
dns.managedZones.delete
dns.managedZones.get
dns.managedZones.list
dns.networks.bindPrivateDNSZone
dns.networks.targetWithPeeringZone
创建配置了 Private Service Connect 的 Cloud Data Fusion 实例
compute.networkAttachments.get
compute.networkAttachments.update
compute.networkAttachments.list
后续步骤
发送反馈
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可 获得了许可,并且代码示例已根据 Apache 2.0 许可 获得了许可。有关详情,请参阅 Google 开发者网站政策 。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-09-11。
需要向我们提供更多信息?
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-09-11。"],[],[],null,[]]