フィードバックを送信
  
   
 
  
    
      Cloud Data Fusion サービス アカウントに必要な最小限の権限 
  
      
     
  
  
  
   
  
    
  
  
    
    
    
    
  
このドキュメントでは、Cloud Data Fusion サービス アカウントにリソースへのアクセスできるようにするカスタムロールを作成するときに、Cloud Data Fusion サービス アカウントに付与する権限について説明します。
 です。
デフォルトでは、Cloud Data Fusion API サービス エージェント (roles/datafusion.serviceAgent)の Identity and Access Management ロールが Cloud Data Fusion サービス アカウントに割り当てられます。このロールは非常に権限が強いロールです。代わりに、カスタムロールを使用して、サービス アカウント プリンシパルに必要な権限のみを付与できます。
Cloud Data Fusion サービス アカウントの詳細については、Cloud Data Fusion のサービス アカウント をご覧ください。
カスタムロールの作成の詳細については、カスタムロールを作成する をご覧ください。
Cloud Data Fusion サービス アカウントに必要な権限 
Cloud Data Fusion サービス アカウントのカスタムロールを作成する場合は、インスタンスで実行する予定のタスクに基づいて次の権限を付与します。これにより、Cloud Data Fusion はリソースにアクセスできます。
  
    タスク 
    必要な権限 
   
  
    Dataproc クラスタを取得する 
    
      
     
   
  
    Cloud Data Fusion インスタンスごとに Cloud Storage バケットを作成し、Dataproc ジョブ実行用のファイルをアップロードする 
    
      
        storage.buckets.get 
        storage.objects.get 
        storage.buckets.create 
        storage.objects.create 
        storage.objects.update 
        storage.buckets.delete 
        storage.objects.delete 
       
     
   
  
    Cloud Logging にログを公開する 
    
      
        logging.logEntries.create 
       
     
   
  
    Cloud 指標を Cloud Monitoring にパブリッシュする 
    
      
        monitoring.metricDescriptors.create 
        monitoring.metricDescriptors.get 
        monitoring.metricDescriptors.list 
        monitoring.monitoredResourceDescriptors.get 
        monitoring.monitoredResourceDescriptors.list 
        monitoring.timeSeries.create 
       
     
   
  
    VPC ピアリング で Cloud Data Fusion インスタンスを作成する 
    
      
        compute.globalOperations.get 
        compute.networks.addPeering 
        compute.networks.removePeering 
        compute.networks.update 
        compute.networks.get 
       
     
   
  
    お客様のプロジェクトとテナント プロジェクトの間に  DNS ピアリング ゾーン で Cloud Data Fusion インスタンスを作成する 
    
      
        dns.managedZones.create 
        dns.managedZones.delete 
        dns.managedZones.get 
        dns.managedZones.list 
        dns.networks.bindPrivateDNSZone 
        dns.networks.targetWithPeeringZone 
       
     
   
  
    Private Service Connect  で Cloud Data Fusion インスタンスを作成する 
    
      
        compute.networkAttachments.get 
        compute.networkAttachments.update 
        compute.networkAttachments.list 
       
     
   
次のステップ 
  
  
  
  
     
  
  
 
  
    
    
      
       
         
  
  
    
    フィードバックを送信
  
   
 
       
    
    
  
  
 
  特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンス により使用許諾されます。コードサンプルは Apache 2.0 ライセンス により使用許諾されます。詳しくは、Google Developers サイトのポリシー をご覧ください。Java は Oracle および関連会社の登録商標です。
  最終更新日 2025-10-19 UTC。
 
 
  
  
    
    
    
      
  
  
    ご意見をお聞かせください
  
   
 
     
  
  
    
      [[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-10-19 UTC。"],[],[]]