이 문서에서는 Cloud Data Fusion 서비스 계정이 리소스에 액세스할 수 있는 맞춤 역할을 만들 때 Cloud Data Fusion 서비스 계정에 부여할 권한을 설명합니다.
기본적으로 Cloud Data Fusion API 서비스 에이전트(roles/datafusion.serviceAgent) Identity and Access Management 역할이 Cloud Data Fusion 서비스 계정에 할당됩니다. 이 역할은 매우 관대합니다.
대신 커스텀 역할을 사용하여 서비스 계정 주 구성원에게 필요한 권한만 제공할 수 있습니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-07-30(UTC)"],[[["This document outlines the necessary permissions for the Cloud Data Fusion Service Account when using custom roles to access resources, as opposed to the default highly permissive role."],["Custom roles allow you to grant specific permissions to the service account principal, tailoring access to only what is needed for designated tasks."],["Permissions required for tasks such as instance creation, Dataproc cluster access, Cloud Storage interaction, and publishing logs or metrics are detailed in the provided table."],["Additional configurations like VPC peering, DNS peering, and Private Service Connect each have their own specific permissions needed to create a Cloud Data Fusion instance."]]],[]]