发送反馈
  
   
 
  
    
      Cloud Data Fusion 服务账号所需的最低权限 
  
  
  
   
  
    
  
  
    
    
    
    
  
本文档介绍了在创建允许 Cloud Data Fusion 服务账号访问您的资源的自定义角色时,应向该服务账号授予哪些权限。
默认情况下,Cloud Data Fusion API Service Agent  (roles/datafusion.serviceAgent) Identity and Access Management 角色会分配给 Cloud Data Fusion 服务账号。此角色具有高度的许可性。
不过,您可以使用自定义角色来仅提供服务账号主账号所需的权限。
如需详细了解 Cloud Data Fusion 服务账号,请参阅 Cloud Data Fusion 中的服务账号 。
如需详细了解如何创建自定义角色,请参阅创建自定义角色 。
Cloud Data Fusion 服务账号所需的权限 
为 Cloud Data Fusion 服务账号创建自定义角色时,请根据您计划在实例中执行的任务授予以下权限。这样一来,Cloud Data Fusion 就可以访问您的资源。
  
    任务 
    所需权限 
   
  
    获取 Dataproc 集群 
    
      
     
   
  
    为每个 Cloud Data Fusion 实例创建 Cloud Storage 存储桶
    并上传文件以执行 Dataproc 作业 
    
      
        storage.buckets.getstorage.objects.getstorage.buckets.createstorage.objects.createstorage.objects.updatestorage.buckets.deletestorage.objects.delete 
     
   
  
    将日志发布到 Cloud Logging 
    
      
        logging.logEntries.create 
     
   
  
    将 Cloud 指标发布到 Cloud Monitoring 
    
      
        monitoring.metricDescriptors.createmonitoring.metricDescriptors.getmonitoring.metricDescriptors.listmonitoring.monitoredResourceDescriptors.getmonitoring.monitoredResourceDescriptors.listmonitoring.timeSeries.create 
     
   
  
    创建具有 VPC 对等互连 的 Cloud Data Fusion 实例 
    
      
        compute.globalOperations.getcompute.networks.addPeeringcompute.networks.removePeeringcompute.networks.updatecompute.networks.get 
     
   
  
    在客户项目和租户项目之间创建具有  DNS 对等互连区域 的 Cloud Data Fusion 实例 
    
      
        dns.managedZones.createdns.managedZones.deletedns.managedZones.getdns.managedZones.listdns.networks.bindPrivateDNSZonedns.networks.targetWithPeeringZone 
     
   
  
    创建配置了 Private Service Connect  的 Cloud Data Fusion 实例
     
    
      
        compute.networkAttachments.getcompute.networkAttachments.updatecompute.networkAttachments.list 
     
   
后续步骤 
  
  
  
  
     
  
    
    
      
       
         
  
  
    
    发送反馈
  
   
 
       
    
    
  
  
 
  如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可 获得了许可,并且代码示例已根据 Apache 2.0 许可 获得了许可。有关详情,请参阅 Google 开发者网站政策 。Java 是 Oracle 和/或其关联公司的注册商标。
  最后更新时间 (UTC):2025-10-19。
 
 
  
  
    
    
    
      
  
  
    需要向我们提供更多信息?
  
   
 
     
  
  
    
      [[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-10-19。"],[],[]]