Google 会使用 AI 技术将内容翻译成您偏好的语言。AI 翻译可能包含错误。
Cloud Data Fusion 服务账号所需的最低权限
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
本文档介绍了在创建允许 Cloud Data Fusion 服务账号访问您的资源的自定义角色时,应向该服务账号授予哪些权限。
默认情况下,Cloud Data Fusion API Service Agent (roles/datafusion.serviceAgent) Identity and Access Management 角色会分配给 Cloud Data Fusion 服务账号。此角色具有高度的许可性。
不过,您可以使用自定义角色仅提供服务账号主账号所需的权限。
如需详细了解 Cloud Data Fusion 服务账号,请参阅 Cloud Data Fusion 中的服务账号。
如需详细了解如何创建自定义角色,请参阅创建自定义角色。
Cloud Data Fusion 服务账号所需的权限
为 Cloud Data Fusion 服务账号创建自定义角色时,请根据您计划在实例中执行的任务授予以下权限。这样一来,Cloud Data Fusion 就可以访问您的资源。
| 任务 |
所需权限 |
| 获取 Managed Service for Apache Spark 集群 |
|
| 为每个 Cloud Data Fusion 实例创建 Cloud Storage 存储桶,并上传文件以执行 Managed Service for Apache Spark 作业 |
storage.buckets.get
storage.objects.get
storage.buckets.create
storage.objects.create
storage.objects.update
storage.buckets.delete
storage.objects.delete
|
| 将日志发布到 Cloud Logging |
logging.logEntries.create
|
| 将 Cloud 指标发布到 Cloud Monitoring |
monitoring.metricDescriptors.create
monitoring.metricDescriptors.get
monitoring.metricDescriptors.list
monitoring.monitoredResourceDescriptors.get
monitoring.monitoredResourceDescriptors.list
monitoring.timeSeries.create
|
| 创建具有 VPC 对等互连的 Cloud Data Fusion 实例 |
compute.globalOperations.get
compute.networks.addPeering
compute.networks.removePeering
compute.networks.update
compute.networks.get
|
| 在客户项目和租户项目之间创建具有 DNS 对等互连区域的 Cloud Data Fusion 实例 |
dns.managedZones.create
dns.managedZones.delete
dns.managedZones.get
dns.managedZones.list
dns.networks.bindPrivateDNSZone
dns.networks.targetWithPeeringZone
|
| 创建配置了 Private Service Connect 的 Cloud Data Fusion 实例
|
compute.networkAttachments.get
compute.networkAttachments.update
compute.networkAttachments.list
|
后续步骤
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2026-09-18。
[null,null,["最后更新时间 (UTC):2026-09-18。"],[],[]]