Autorizzazioni minime richieste per l'account di servizio Cloud Data Fusion

Questo documento spiega quali autorizzazioni assegnare all'account di servizio Cloud Data Fusion quando crei un ruolo personalizzato che gli consenta di accedere alle tue risorse.

Per impostazione predefinita, il ruolo Identity and Access Management Agente di servizio dell'API Cloud Data Fusion (roles/datafusion.serviceAgent) è assegnato all'account di servizio Cloud Data Fusion. Questo ruolo è molto permissivo. In alternativa, puoi utilizzare i ruoli personalizzati per fornire solo le autorizzazioni di cui ha bisogno l'entità dell'account di servizio.

Per ulteriori informazioni sugli account di servizio Cloud Data Fusion, consulta Account di servizio in Cloud Data Fusion.

Per saperne di più sulla creazione di ruoli personalizzati, consulta Creare un ruolo personalizzato.

Autorizzazioni richieste per l'account di servizio Cloud Data Fusion

Quando crei un ruolo personalizzato per l'account di servizio Cloud Data Fusion, fornisci le seguenti autorizzazioni in base alle attività che prevedi di eseguire nell' istanza. In questo modo Cloud Data Fusion può accedere alle tue risorse.

Attività Autorizzazioni obbligatorie
Creare un'istanza Cloud Data Fusion
  • datafusion.instances.setIamPolicy
  • datafusion.instances.getIamPolicy
Ottenere i cluster Dataproc
  • dataproc.clusters.get
Crea un bucket Cloud Storage per istanza Cloud Data Fusion e carica i file per l'esecuzione dei job Dataproc
  • storage.buckets.get
  • storage.objects.get
  • storage.buckets.create
  • storage.objects.create
  • storage.objects.update
  • storage.buckets.delete
  • storage.objects.delete
Pubblicare i log in Cloud Logging
  • logging.logEntries.create
Pubblicare le metriche di Cloud in Cloud Monitoring
  • monitoring.metricDescriptors.create
  • monitoring.metricDescriptors.get
  • monitoring.metricDescriptors.list
  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list
  • monitoring.timeSeries.create
Crea un'istanza Cloud Data Fusion con peering VPC
  • compute.globalOperations.get
  • compute.networks.addPeering
  • compute.networks.removePeering
  • compute.networks.update
  • compute.networks.get
Crea un'istanza Cloud Data Fusion con una zona di peering DNS tra i progetti del cliente e del tenant
  • dns.managedZones.create
  • dns.managedZones.delete
  • dns.managedZones.get
  • dns.managedZones.list
  • dns.networks.bindPrivateDNSZone
  • dns.networks.targetWithPeeringZone
Crea un'istanza Cloud Data Fusion con Private Service Connect
  • compute.networkAttachments.get
  • compute.networkAttachments.update
  • compute.networkAttachments.list

Passaggi successivi