במאמר הזה מוסבר אילו הרשאות צריך לתת לחשבון השירות של Cloud Data Fusion כשיוצרים תפקיד בהתאמה אישית שמאפשר לו לגשת למשאבים שלכם.
כברירת מחדל, התפקיד Cloud Data Fusion API Service Agent (roles/datafusion.serviceAgent) בניהול הזהויות והרשאות הגישה (IAM) מוקצה לחשבון השירות של Cloud Data Fusion. התפקיד הזה כולל הרבה הרשאות.
במקום זאת, אתם יכולים להשתמש בתפקידים בהתאמה אישית כדי לספק רק את ההרשאות שנדרשות לחשבון המשתמש של חשבון השירות.
מידע נוסף על חשבונות שירות של Cloud Data Fusion זמין במאמר חשבונות שירות ב-Cloud Data Fusion.
מידע נוסף על יצירת תפקידים בהתאמה אישית זמין במאמר יצירת תפקיד בהתאמה אישית.
ההרשאות הנדרשות לחשבון השירות של Cloud Data Fusion
כשיוצרים תפקיד בהתאמה אישית לחשבון השירות של Cloud Data Fusion, צריך לתת את ההרשאות הבאות בהתאם למשימות שמתכננים לבצע במופע. כך Cloud Data Fusion יכול לגשת למשאבים שלכם.
| משימה | ההרשאות הנדרשות |
|---|---|
| קבלת אשכולות של Managed Service for Apache Spark |
|
| יצירת קטגוריה של Cloud Storage לכל מכונת Cloud Data Fusion והעלאת קבצים להרצת משימות ב-Managed Service for Apache Spark |
|
| פרסום יומנים ב-Cloud Logging |
|
| פרסום מדדי Cloud ב-Cloud Monitoring |
|
| יצירת מכונת Cloud Data Fusion עם VPC peering |
|
| יצירת מכונת Cloud Data Fusion עם אזור DNS peering בין פרויקטים של לקוחות ודיירים |
|
| יצירת מכונת Cloud Data Fusion עם Private Service Connect |
|