이 문서에서는 리소스에 액세스할 수 있는 커스텀 역할을 만들 때 Cloud Data Fusion 서비스 계정에 부여할 권한을 설명합니다.
기본적으로
Cloud Data Fusion API 서비스 에이전트
(roles/datafusion.serviceAgent) Identity and Access Management 역할은
Cloud Data Fusion 서비스 계정에 할당됩니다. 이 역할은 매우 허용적입니다.
대신 커스텀 역할을 사용하여 서비스 계정 주 구성원에 필요한 권한만 제공할 수 있습니다.
Cloud Data Fusion 서비스 계정에 대한 자세한 내용은 Cloud Data Fusion의 서비스 계정을 참조하세요.
커스텀 역할 만들기에 대한 자세한 내용은 커스텀 역할 만들기를 참조하세요.
Cloud Data Fusion 서비스 계정에 필요한 권한
Cloud Data Fusion 서비스 계정에 대한 커스텀 역할을 만들 때는 인스턴스에서 수행하려는 작업에 따라 다음 권한을 부여합니다. 그러면 Cloud Data Fusion이 리소스에 액세스할 수 있습니다.
| 작업 | 권한 필요 |
|---|---|
| Apache Spark 클러스터용 관리형 서비스 가져오기 |
|
| Cloud Data Fusion 인스턴스당 Cloud Storage 버킷을 만들고 Apache Spark 작업 실행을 위한 관리형 서비스의 파일을 업로드합니다. |
|
| Cloud Logging에 로그 게시 |
|
| Cloud Monitoring에 Cloud 측정항목 게시 |
|
| VPC 피어링을 사용하여 Cloud Data Fusion 인스턴스 만들기 |
|
| 고객 프로젝트와 테넌트 프로젝트 간에 DNS 피어링 영역 을 사용하여 Cloud Data Fusion 인스턴스 만들기 |
|
| Private Service Connect를 사용하여 Cloud Data Fusion 인스턴스 만들기 |
|
다음 단계
- 커스텀 역할 만들기 및 관리에 대해 자세히 알아봅니다.
- Cloud Data Fusion의 액세스 제어 옵션에 대해 자세히 알아봅니다.