Questo documento spiega quali autorizzazioni concedere al service account Cloud Data Fusion quando crei un ruolo personalizzato che gli consente di accedere alle tue risorse.
Per impostazione predefinita, al service account Cloud Data Fusion viene assegnato il ruolo Identity and Access Management Cloud Data Fusion API Service Agent(roles/datafusion.serviceAgent). Questo ruolo è molto permissivo.
Puoi invece utilizzare i ruoli personalizzati per fornire solo le autorizzazioni di cui ha bisogno il principale del account di servizio.
Per saperne di più sui service account Cloud Data Fusion, consulta Service account in Cloud Data Fusion.
Per saperne di più sulla creazione di ruoli personalizzati, consulta Creare un ruolo personalizzato.
Autorizzazioni richieste per il service account Cloud Data Fusion
Quando crei un ruolo personalizzato per il service account Cloud Data Fusion, concedi le seguenti autorizzazioni in base alle attività che prevedi di eseguire nella tua istanza. In questo modo Cloud Data Fusion può accedere alle tue risorse.
| Attività | Autorizzazioni obbligatorie |
|---|---|
| Recupera i cluster Managed Service per Apache Spark |
|
| Crea un bucket Cloud Storage per l'istanza Cloud Data Fusion e carica i file per l'esecuzione dei job di Managed Service per Apache Spark |
|
| Pubblica i log in Cloud Logging |
|
| Pubblica le metriche Cloud in Cloud Monitoring |
|
| Crea un'istanza Cloud Data Fusion con il peering VPC |
|
| Crea un'istanza Cloud Data Fusion con zona di peering DNS tra i progetti cliente e tenant |
|
| Crea un'istanza Cloud Data Fusion con Private Service Connect |
|
Passaggi successivi
- Scopri di più sulla creazione e la gestione dei ruoli personalizzati.
- Scopri di più sulle opzioni di controllo dell'accesso in Cloud Data Fusion.