フィードバックを送信
  
   
 
  
    
      Cloud Data Fusion サービス アカウントに必要な最小限の権限 
  
  
  
   
  
    
  
  
    
    
    
    
  
このドキュメントでは、Cloud Data Fusion サービス アカウントにリソースへのアクセスできるようにするカスタムロールを作成するときに、Cloud Data Fusion サービス アカウントに付与する権限について説明します。
 です。
デフォルトでは、Cloud Data Fusion API サービス エージェント (roles/datafusion.serviceAgent)の Identity and Access Management ロールが Cloud Data Fusion サービス アカウントに割り当てられます。このロールは非常に権限が強いロールです。代わりに、カスタムロールを使用して、サービス アカウント プリンシパルに必要な権限のみを付与できます。
Cloud Data Fusion サービス アカウントの詳細については、Cloud Data Fusion のサービス アカウント をご覧ください。
カスタムロールの作成の詳細については、カスタムロールを作成する をご覧ください。
Cloud Data Fusion サービス アカウントに必要な権限 
Cloud Data Fusion サービス アカウントのカスタムロールを作成する場合は、インスタンスで実行する予定のタスクに基づいて次の権限を付与します。これにより、Cloud Data Fusion はリソースにアクセスできます。
  
    タスク 
    必要な権限 
   
  
    Dataproc クラスタを取得する 
    
      
     
   
  
    Cloud Data Fusion インスタンスごとに Cloud Storage バケットを作成し、Dataproc ジョブ実行用のファイルをアップロードする 
    
      
        storage.buckets.getstorage.objects.getstorage.buckets.createstorage.objects.createstorage.objects.updatestorage.buckets.deletestorage.objects.delete 
     
   
  
    Cloud Logging にログを公開する 
    
      
        logging.logEntries.create 
     
   
  
    Cloud 指標を Cloud Monitoring にパブリッシュする 
    
      
        monitoring.metricDescriptors.createmonitoring.metricDescriptors.getmonitoring.metricDescriptors.listmonitoring.monitoredResourceDescriptors.getmonitoring.monitoredResourceDescriptors.listmonitoring.timeSeries.create 
     
   
  
    VPC ピアリング で Cloud Data Fusion インスタンスを作成する
      
        compute.globalOperations.getcompute.networks.addPeeringcompute.networks.removePeeringcompute.networks.updatecompute.networks.get 
     
   
  
    お客様のプロジェクトとテナント プロジェクトの間に  DNS ピアリング ゾーン で Cloud Data Fusion インスタンスを作成する 
    
      
        dns.managedZones.createdns.managedZones.deletedns.managedZones.getdns.managedZones.listdns.networks.bindPrivateDNSZonedns.networks.targetWithPeeringZone 
     
   
  
    Private Service Connect  で Cloud Data Fusion インスタンスを作成する
      
        compute.networkAttachments.getcompute.networkAttachments.updatecompute.networkAttachments.list 
     
   
次のステップ 
  
  
  
  
     
  
    
    
      
       
         
  
  
    
    フィードバックを送信
  
   
 
       
    
    
  
  
 
  特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンス により使用許諾されます。コードサンプルは Apache 2.0 ライセンス により使用許諾されます。詳しくは、Google Developers サイトのポリシー をご覧ください。Java は Oracle および関連会社の登録商標です。
  最終更新日 2025-10-19 UTC。
 
 
  
  
    
    
    
      
  
  
    ご意見をお聞かせください
  
   
 
     
  
  
    
      [[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-10-19 UTC。"],[],[]]