Izin minimum yang diperlukan untuk Akun Layanan Cloud Data Fusion

Dokumen ini menjelaskan izin yang harus diberikan kepada Akun Layanan Cloud Data Fusion saat Anda membuat peran kustom yang memungkinkannya mengakses resource Anda.

Secara default, peran Identity and Access Management Cloud Data Fusion API Service Agent (roles/datafusion.serviceAgent) ditetapkan ke Akun Layanan Cloud Data Fusion. Peran ini sangat permisif. Sebagai gantinya, Anda dapat menggunakan peran khusus untuk memberikan hanya izin yang diperlukan oleh akun utama akun layanan.

Untuk mengetahui informasi selengkapnya tentang akun layanan Cloud Data Fusion, lihat Akun layanan di Cloud Data Fusion.

Untuk mengetahui informasi selengkapnya tentang cara membuat peran khusus, lihat artikel Membuat peran khusus.

Izin yang diperlukan untuk Akun Layanan Cloud Data Fusion

Saat membuat peran kustom untuk Akun Layanan Cloud Data Fusion, berikan izin berikut berdasarkan tugas yang akan Anda lakukan di instance. Hal ini memungkinkan Cloud Data Fusion mengakses resource Anda.

Tugas Izin diperlukan
Mendapatkan cluster Dataproc
  • dataproc.clusters.get
Buat bucket Cloud Storage per instance Cloud Data Fusion dan upload file untuk eksekusi tugas Dataproc
  • storage.buckets.get
  • storage.objects.get
  • storage.buckets.create
  • storage.objects.create
  • storage.objects.update
  • storage.buckets.delete
  • storage.objects.delete
Memublikasikan log ke Cloud Logging
  • logging.logEntries.create
Memublikasikan metrik Cloud ke Cloud Monitoring
  • monitoring.metricDescriptors.create
  • monitoring.metricDescriptors.get
  • monitoring.metricDescriptors.list
  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list
  • monitoring.timeSeries.create
Buat instance Cloud Data Fusion dengan peering VPC
  • compute.globalOperations.get
  • compute.networks.addPeering
  • compute.networks.removePeering
  • compute.networks.update
  • compute.networks.get
Buat instance Cloud Data Fusion dengan zona peering DNS antara project pelanggan dan project tenant
  • dns.managedZones.create
  • dns.managedZones.delete
  • dns.managedZones.get
  • dns.managedZones.list
  • dns.networks.bindPrivateDNSZone
  • dns.networks.targetWithPeeringZone
Buat instance Cloud Data Fusion dengan Private Service Connect
  • compute.networkAttachments.get
  • compute.networkAttachments.update
  • compute.networkAttachments.list

Langkah berikutnya