发送反馈
Cloud Data Fusion 服务账号所需的最低权限
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本文档介绍了在创建可让 Cloud Data Fusion 服务账号访问您资源的自定义角色时,应向该服务账号授予哪些权限。
默认情况下,系统会将 Cloud Data Fusion API Service Agent (roles/datafusion.serviceAgent
) Identity and Access Management 角色分配给 Cloud Data Fusion 服务账号。此角色的权限非常宽松。不过,您可以使用自定义角色,仅提供服务账号主账号所需的权限。
如需详细了解 Cloud Data Fusion 服务账号,请参阅 Cloud Data Fusion 中的服务账号 。
如需详细了解如何创建自定义角色,请参阅创建自定义角色 。
Cloud Data Fusion 服务账号所需的权限
为 Cloud Data Fusion 服务账号创建自定义角色时,请根据您计划在实例中执行的任务授予以下权限。这样,Cloud Data Fusion 便可以访问您的资源。
任务
所需权限
创建 Cloud Data Fusion 实例
datafusion.instances.setIamPolicy
datafusion.instances.getIamPolicy
获取 Dataproc 集群
为每个 Cloud Data Fusion 实例创建 Cloud Storage 存储分区,并上传文件以便执行 Dataproc 作业
storage.buckets.get
storage.objects.get
storage.buckets.create
storage.objects.create
storage.objects.update
storage.buckets.delete
storage.objects.delete
将日志发布到 Cloud Logging
logging.logEntries.create
将 Cloud 指标发布到 Cloud Monitoring
monitoring.metricDescriptors.create
monitoring.metricDescriptors.get
monitoring.metricDescriptors.list
monitoring.monitoredResourceDescriptors.get
monitoring.monitoredResourceDescriptors.list
monitoring.timeSeries.create
使用 VPC 对等互连 创建 Cloud Data Fusion 实例
compute.globalOperations.get
compute.networks.addPeering
compute.networks.removePeering
compute.networks.update
compute.networks.get
创建一个 Cloud Data Fusion 实例,并在客户项目和租户项目之间创建 DNS 对等互连区域
dns.managedZones.create
dns.managedZones.delete
dns.managedZones.get
dns.managedZones.list
dns.networks.bindPrivateDNSZone
dns.networks.targetWithPeeringZone
创建配置了 Private Service Connect 的 Cloud Data Fusion 实例
compute.networkAttachments.get
compute.networkAttachments.update
compute.networkAttachments.list
后续步骤
发送反馈
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可 获得了许可,并且代码示例已根据 Apache 2.0 许可 获得了许可。有关详情,请参阅 Google 开发者网站政策 。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-02-14。
需要向我们提供更多信息?
[[["易于理解","easyToUnderstand","thumb-up"],["解决了我的问题","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["很难理解","hardToUnderstand","thumb-down"],["信息或示例代码不正确","incorrectInformationOrSampleCode","thumb-down"],["没有我需要的信息/示例","missingTheInformationSamplesINeed","thumb-down"],["翻译问题","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["最后更新时间 (UTC):2025-02-14。"],[],[]]