基本角色和權限
BigQuery 支援將 IAM 基本角色用於專案層級存取權。
專案的基本角色
根據預設,將存取權授予專案的同時,也會將存取權授予該專案中的資料集。您可以覆寫每個資料集的預設存取權。下表說明基本 IAM 角色成員可獲得的存取權。
| 基本角色 | 功能 |
|---|---|
Viewer
|
|
Editor
|
|
Owner
|
|
您可透過Google Cloud 控制台授予或撤銷專案的基本角色。建立專案時,系統會將 Owner 角色授予建立該專案的使用者。
如要進一步瞭解如何授予或撤銷專案角色的存取權,請參閱 IAM 說明文件中的授予、變更及撤銷資源的存取權一文。
資料集的基本角色
以下是適用於資料集層級的基本角色。
| 資料集角色 | 功能 |
|---|---|
READER |
|
WRITER |
|
OWNER |
資料集必須至少包含一個具備 |
如要進一步瞭解如何在資料集層級指派角色,請參閱控管資料集存取權。
建立新資料集時,BigQuery 會在下列實體中新增預設資料集存取權。您在資料集建立時指定的角色會覆寫預設值。
| 實體 | 資料集角色 |
|---|---|
擁有專案 Viewer 存取權的所有使用者 |
READER |
擁有專案 Editor 存取權的所有使用者 |
WRITER |
擁有專案 Owner 存取權的所有使用者,以及資料集建立者 |
例外狀況:使用者執行查詢時,系統會建立匿名資料集,以儲存快取結果資料表。只有執行該項查詢的使用者具有匿名資料集時的 |