Dokumen ini menjelaskan izin yang harus diberikan kepada Akun Layanan Cloud Data Fusion saat Anda membuat peran kustom yang memungkinkannya mengakses resource Anda.
Secara default, peran Identity and Access Management
Cloud Data Fusion API Service Agent
(roles/datafusion.serviceAgent
) ditetapkan ke Akun Layanan Cloud Data Fusion. Peran ini sangat permisif.
Sebagai gantinya, Anda dapat menggunakan peran khusus untuk memberikan hanya izin yang diperlukan oleh akun utama akun layanan.
Untuk mengetahui informasi selengkapnya tentang akun layanan Cloud Data Fusion, lihat Akun layanan di Cloud Data Fusion.
Untuk mengetahui informasi selengkapnya tentang cara membuat peran khusus, lihat artikel Membuat peran khusus.
Izin yang diperlukan untuk Akun Layanan Cloud Data Fusion
Saat membuat peran kustom untuk Akun Layanan Cloud Data Fusion, berikan izin berikut berdasarkan tugas yang akan Anda lakukan di instance. Hal ini memungkinkan Cloud Data Fusion mengakses resource Anda.
Tugas | Izin diperlukan |
---|---|
Mendapatkan cluster Dataproc |
|
Buat bucket Cloud Storage per instance Cloud Data Fusion dan upload file untuk eksekusi tugas Dataproc |
|
Memublikasikan log ke Cloud Logging |
|
Memublikasikan metrik Cloud ke Cloud Monitoring |
|
Buat instance Cloud Data Fusion dengan peering VPC |
|
Buat instance Cloud Data Fusion dengan zona peering DNS antara project pelanggan dan project tenant |
|
Buat instance Cloud Data Fusion dengan Private Service Connect |
|
Langkah berikutnya
- Pelajari lebih lanjut cara membuat dan mengelola peran khusus.
- Pelajari lebih lanjut opsi kontrol akses di Cloud Data Fusion.