BigQuery の IAM ロールと権限

このドキュメントでは、BigQuery の Identity and Access Management(IAM)事前定義ロールと権限のリストを示します。このページでは、次のロールと権限について説明します。

  • BigQuery: データセット、テーブル、ビュー、ルーティンなどの BigQuery リソースに適用されるロールと権限。これらのロールと権限の多くは、プロジェクト、フォルダ、組織などの Resource Manager リソースにも付与できます。
  • BigQuery Connection API: サービス エージェントに Cloud SQL 接続へのアクセス権を付与するロール。
  • BigQuery 継続的クエリ: サービス アカウントに継続的クエリへのアクセス権を付与するロール。
  • BigQuery データポリシー: BigQuery のデータポリシーに適用されるロールと権限。
  • BigQuery Data Transfer Service: サービス エージェントにデータの転送ジョブの作成権限を付与するロール。
  • BigQuery Engine for Apache Flink: BigQuery Engine for Apache Flink リソースに適用されるロールと権限。
  • BigQuery Migration Service API: BigQuery Migration Service リソースに適用されるロールと権限。
  • BigQuery Omni: サービス エージェントにテーブルへのアクセス権を付与するロール。
  • BigQuery Sharing: BigQuery Sharing リソースに適用されるロールと権限。

BigQuery の IAM 事前定義ロール

次の表に、BigQuery の IAM 事前定義ロールと、各ロールに割り当てられた権限の一覧を示します。各権限は、それぞれ特定のリソースタイプに適用されます。

BigQuery のロール

次の表に、BigQuery の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

事前定義ロールをデータセット、テーブル、ルーティンなどの BigQuery リソースに付与する方法については、IAM を使用してリソースへのアクセスを制御するをご覧ください。

Role Permissions

(roles/bigquery.admin)

Provides permissions to manage all resources within the project. Can manage all data within the project, and can cancel jobs from other users running within the project.

It is possible to grant this role to the following lowest-level resources, but it is not recommended. Other predefined roles grant full permissions over these resources and are less permissive. BigQuery Admin is typically granted at the project level.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine
  • Connection
  • Saved query
  • Data canvas
  • Pipeline
  • Data preparation
  • Repository

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.*

  • bigquery.capacityCommitments.create
  • bigquery.capacityCommitments.delete
  • bigquery.capacityCommitments.get
  • bigquery.capacityCommitments.list
  • bigquery.capacityCommitments.update

bigquery.config.*

  • bigquery.config.get
  • bigquery.config.update

bigquery.connections.*

  • bigquery.connections.create
  • bigquery.connections.delegate
  • bigquery.connections.delete
  • bigquery.connections.get
  • bigquery.connections.getIamPolicy
  • bigquery.connections.list
  • bigquery.connections.setIamPolicy
  • bigquery.connections.update
  • bigquery.connections.updateTag
  • bigquery.connections.use

bigquery.dataPolicies.attach

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.*

  • bigquery.datasets.create
  • bigquery.datasets.createTagBinding
  • bigquery.datasets.delete
  • bigquery.datasets.deleteTagBinding
  • bigquery.datasets.get
  • bigquery.datasets.getIamPolicy
  • bigquery.datasets.link
  • bigquery.datasets.listEffectiveTags
  • bigquery.datasets.listSharedDatasetUsage
  • bigquery.datasets.listTagBindings
  • bigquery.datasets.setIamPolicy
  • bigquery.datasets.update
  • bigquery.datasets.updateTag

bigquery.jobs.*

  • bigquery.jobs.create
  • bigquery.jobs.createGlobalQuery
  • bigquery.jobs.delete
  • bigquery.jobs.get
  • bigquery.jobs.list
  • bigquery.jobs.listAll
  • bigquery.jobs.listExecutionMetadata
  • bigquery.jobs.update

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

bigquery.propertyGraphs.*

  • bigquery.propertyGraphs.create
  • bigquery.propertyGraphs.delete
  • bigquery.propertyGraphs.get
  • bigquery.propertyGraphs.list
  • bigquery.propertyGraphs.update

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservationGroups.*

  • bigquery.reservationGroups.create
  • bigquery.reservationGroups.delete
  • bigquery.reservationGroups.get
  • bigquery.reservationGroups.list
  • bigquery.reservationGroups.update

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.getIamPolicy
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.setIamPolicy
  • bigquery.reservations.update
  • bigquery.reservations.use

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.overrideTimeTravelRestrictions

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.savedqueries.*

  • bigquery.savedqueries.create
  • bigquery.savedqueries.delete
  • bigquery.savedqueries.get
  • bigquery.savedqueries.list
  • bigquery.savedqueries.update

bigquery.tables.*

  • bigquery.tables.create
  • bigquery.tables.createIndex
  • bigquery.tables.createSnapshot
  • bigquery.tables.createTagBinding
  • bigquery.tables.delete
  • bigquery.tables.deleteIndex
  • bigquery.tables.deleteSnapshot
  • bigquery.tables.deleteTagBinding
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.getIamPolicy
  • bigquery.tables.list
  • bigquery.tables.listEffectiveTags
  • bigquery.tables.listTagBindings
  • bigquery.tables.replicateData
  • bigquery.tables.restoreSnapshot
  • bigquery.tables.setCategory
  • bigquery.tables.setColumnDataPolicy
  • bigquery.tables.setIamPolicy
  • bigquery.tables.update
  • bigquery.tables.updateData
  • bigquery.tables.updateIndex
  • bigquery.tables.updateTag

bigquery.transfers.*

  • bigquery.transfers.get
  • bigquery.transfers.update

bigquerymigration.translation.translate

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataform.*

  • dataform.commentThreads.create
  • dataform.commentThreads.delete
  • dataform.commentThreads.get
  • dataform.commentThreads.list
  • dataform.commentThreads.update
  • dataform.comments.create
  • dataform.comments.delete
  • dataform.comments.get
  • dataform.comments.list
  • dataform.comments.update
  • dataform.compilationResults.create
  • dataform.compilationResults.get
  • dataform.compilationResults.list
  • dataform.compilationResults.query
  • dataform.config.get
  • dataform.config.update
  • dataform.folders.addContents
  • dataform.folders.create
  • dataform.folders.delete
  • dataform.folders.deleteTree
  • dataform.folders.get
  • dataform.folders.getIamPolicy
  • dataform.folders.move
  • dataform.folders.queryContents
  • dataform.folders.setIamPolicy
  • dataform.folders.update
  • dataform.locations.get
  • dataform.locations.list
  • dataform.operations.cancel
  • dataform.operations.delete
  • dataform.operations.get
  • dataform.operations.list
  • dataform.releaseConfigs.create
  • dataform.releaseConfigs.delete
  • dataform.releaseConfigs.get
  • dataform.releaseConfigs.list
  • dataform.releaseConfigs.update
  • dataform.repositories.commit
  • dataform.repositories.computeAccessTokenStatus
  • dataform.repositories.create
  • dataform.repositories.createTagBinding
  • dataform.repositories.delete
  • dataform.repositories.deleteTagBinding
  • dataform.repositories.fetchHistory
  • dataform.repositories.fetchRemoteBranches
  • dataform.repositories.get
  • dataform.repositories.getIamPolicy
  • dataform.repositories.list
  • dataform.repositories.listEffectiveTags
  • dataform.repositories.listTagBindings
  • dataform.repositories.move
  • dataform.repositories.queryDirectoryContents
  • dataform.repositories.readFile
  • dataform.repositories.scheduleRelease
  • dataform.repositories.scheduleWorkflow
  • dataform.repositories.setIamPolicy
  • dataform.repositories.update
  • dataform.teamFolders.create
  • dataform.teamFolders.delete
  • dataform.teamFolders.deleteTree
  • dataform.teamFolders.get
  • dataform.teamFolders.getIamPolicy
  • dataform.teamFolders.setIamPolicy
  • dataform.teamFolders.update
  • dataform.workflowConfigs.create
  • dataform.workflowConfigs.delete
  • dataform.workflowConfigs.get
  • dataform.workflowConfigs.list
  • dataform.workflowConfigs.update
  • dataform.workflowInvocations.cancel
  • dataform.workflowInvocations.create
  • dataform.workflowInvocations.delete
  • dataform.workflowInvocations.get
  • dataform.workflowInvocations.list
  • dataform.workflowInvocations.query
  • dataform.workspaces.commit
  • dataform.workspaces.create
  • dataform.workspaces.delete
  • dataform.workspaces.fetchFileDiff
  • dataform.workspaces.fetchFileGitStatuses
  • dataform.workspaces.fetchGitAheadBehind
  • dataform.workspaces.get
  • dataform.workspaces.getIamPolicy
  • dataform.workspaces.installNpmPackages
  • dataform.workspaces.list
  • dataform.workspaces.makeDirectory
  • dataform.workspaces.moveDirectory
  • dataform.workspaces.moveFile
  • dataform.workspaces.pull
  • dataform.workspaces.push
  • dataform.workspaces.queryDirectoryContents
  • dataform.workspaces.readFile
  • dataform.workspaces.removeDirectory
  • dataform.workspaces.removeFile
  • dataform.workspaces.reset
  • dataform.workspaces.searchFiles
  • dataform.workspaces.setIamPolicy
  • dataform.workspaces.writeFile

dataplex.datascans.*

  • dataplex.datascans.cancel
  • dataplex.datascans.create
  • dataplex.datascans.delete
  • dataplex.datascans.get
  • dataplex.datascans.getData
  • dataplex.datascans.getIamPolicy
  • dataplex.datascans.list
  • dataplex.datascans.run
  • dataplex.datascans.setIamPolicy
  • dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

dataplex.projects.search

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.connectionAdmin)

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.connections.*

  • bigquery.connections.create
  • bigquery.connections.delegate
  • bigquery.connections.delete
  • bigquery.connections.get
  • bigquery.connections.getIamPolicy
  • bigquery.connections.list
  • bigquery.connections.setIamPolicy
  • bigquery.connections.update
  • bigquery.connections.updateTag
  • bigquery.connections.use

(roles/bigquery.connectionUser)

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.connections.get

bigquery.connections.getIamPolicy

bigquery.connections.list

bigquery.connections.use

(roles/bigquery.dataEditor)

When granted on a dataset, this role grants these permissions:

  • Get metadata and permissions for the dataset.
  • For tables and views:
    • Create, update, get, list, and delete the dataset's tables and views.
    • Read (query), export, replicate, and update table data.
    • Create, update, and delete indexes.
    • Create and restore snapshots.
  • All permissions for the dataset's routines and models.

When granted on a table or view, this role grants these permissions:

  • Get metadata, update metadata, get access controls, and delete the table or view.
  • Get (query), export, replicate, and update table data.
  • Create, update, and delete indexes.
  • Create and restore snapshots.
  • All permissions for the routine.

The Data Editor role cannot be granted to individual models.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.config.get

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.datasets.updateTag

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.propertyGraphs.*

  • bigquery.propertyGraphs.create
  • bigquery.propertyGraphs.delete
  • bigquery.propertyGraphs.get
  • bigquery.propertyGraphs.list
  • bigquery.propertyGraphs.update

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.tables.create

bigquery.tables.createIndex

bigquery.tables.createSnapshot

bigquery.tables.delete

bigquery.tables.deleteIndex

bigquery.tables.export

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.getIamPolicy

bigquery.tables.list

bigquery.tables.replicateData

bigquery.tables.restoreSnapshot

bigquery.tables.update

bigquery.tables.updateData

bigquery.tables.updateIndex

bigquery.tables.updateTag

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataplex.datascans.cancel

dataplex.datascans.create

dataplex.datascans.delete

dataplex.datascans.get

dataplex.datascans.getData

dataplex.datascans.getIamPolicy

dataplex.datascans.list

dataplex.datascans.run

dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.dataOwner)

When granted on a dataset, this role grants these permissions:

  • All permissions for the dataset and for all of the resources within the dataset: tables and views, models, and routines.

When granted on a table or view, this role grants these permissions:

  • All permissions for the table or view.
  • All permissions for row access policies except permission to override time travel restrictions.
  • Set categories and column-level data policies.

When granted on a routine, this role grants these permissions:

  • All permissions for the routine.

You shouldn't grant the Data Owner role at the routine level. Data Editor also grants all permissions for the routine and is a less permissive role.

This role cannot be granted to individual models.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.config.get

bigquery.dataPolicies.attach

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.*

  • bigquery.datasets.create
  • bigquery.datasets.createTagBinding
  • bigquery.datasets.delete
  • bigquery.datasets.deleteTagBinding
  • bigquery.datasets.get
  • bigquery.datasets.getIamPolicy
  • bigquery.datasets.link
  • bigquery.datasets.listEffectiveTags
  • bigquery.datasets.listSharedDatasetUsage
  • bigquery.datasets.listTagBindings
  • bigquery.datasets.setIamPolicy
  • bigquery.datasets.update
  • bigquery.datasets.updateTag

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.propertyGraphs.*

  • bigquery.propertyGraphs.create
  • bigquery.propertyGraphs.delete
  • bigquery.propertyGraphs.get
  • bigquery.propertyGraphs.list
  • bigquery.propertyGraphs.update

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.tables.*

  • bigquery.tables.create
  • bigquery.tables.createIndex
  • bigquery.tables.createSnapshot
  • bigquery.tables.createTagBinding
  • bigquery.tables.delete
  • bigquery.tables.deleteIndex
  • bigquery.tables.deleteSnapshot
  • bigquery.tables.deleteTagBinding
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.getIamPolicy
  • bigquery.tables.list
  • bigquery.tables.listEffectiveTags
  • bigquery.tables.listTagBindings
  • bigquery.tables.replicateData
  • bigquery.tables.restoreSnapshot
  • bigquery.tables.setCategory
  • bigquery.tables.setColumnDataPolicy
  • bigquery.tables.setIamPolicy
  • bigquery.tables.update
  • bigquery.tables.updateData
  • bigquery.tables.updateIndex
  • bigquery.tables.updateTag

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataplex.datascans.*

  • dataplex.datascans.cancel
  • dataplex.datascans.create
  • dataplex.datascans.delete
  • dataplex.datascans.get
  • dataplex.datascans.getData
  • dataplex.datascans.getIamPolicy
  • dataplex.datascans.list
  • dataplex.datascans.run
  • dataplex.datascans.setIamPolicy
  • dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.dataViewer)

When granted on a dataset, this role grants these permissions:

  • Get metadata and permissions for the dataset.
  • List a dataset's tables, views, and models.
  • Get metadata and access controls for the dataset's tables and views.
  • Get (query), replicate, and export table data and create snapshots.
  • List and invoke the dataset's routines.

When granted on a table or view, this role provides these permissions:

  • Get metadata and access controls for the table or view.
  • Get (query), export, and replicate table data.
  • Create snapshots.

When granted on a routine, this role grants these permissions:

  • In a query, reference a routine created by someone else.

This role cannot be granted to individual models.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.models.export

bigquery.models.getData

bigquery.models.getMetadata

bigquery.models.list

bigquery.propertyGraphs.get

bigquery.propertyGraphs.list

bigquery.routines.get

bigquery.routines.list

bigquery.tables.createSnapshot

bigquery.tables.export

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.getIamPolicy

bigquery.tables.list

bigquery.tables.replicateData

dataplex.datascans.get

dataplex.datascans.getData

dataplex.datascans.getIamPolicy

dataplex.datascans.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.jobUser)

Provides permissions to run jobs, including queries, within the project.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.config.get

bigquery.jobs.create

dataform.folders.create

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

geminidataanalytics.locations.chat

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.metadataViewer)

When granted on a dataset, this role grants these permissions:

  • Get metadata and access controls for the dataset.
  • Get metadata and access controls for tables and views.
  • Get metadata from the dataset's models and routines.
  • List tables, views, models, and routines in the dataset.

When granted on a table or view, this role provides these permissions:

  • Get metadata and access controls for the table or view.

When granted on a routine, this role grants these permissions:

  • In a query, reference a routine created by someone else.

This role cannot be granted to individual models.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.models.getMetadata

bigquery.models.list

bigquery.propertyGraphs.get

bigquery.propertyGraphs.list

bigquery.routines.get

bigquery.routines.list

bigquery.tables.get

bigquery.tables.getIamPolicy

bigquery.tables.list

dataplex.projects.search

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.readSessionUser)

Provides the ability to create and use read sessions.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.resourceAdmin)

Administers BigQuery workloads, including slot assignments, commitments, and reservations.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.*

  • bigquery.capacityCommitments.create
  • bigquery.capacityCommitments.delete
  • bigquery.capacityCommitments.get
  • bigquery.capacityCommitments.list
  • bigquery.capacityCommitments.update

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listAll

bigquery.jobs.listExecutionMetadata

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservationGroups.*

  • bigquery.reservationGroups.create
  • bigquery.reservationGroups.delete
  • bigquery.reservationGroups.get
  • bigquery.reservationGroups.list
  • bigquery.reservationGroups.update

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.getIamPolicy
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.setIamPolicy
  • bigquery.reservations.update
  • bigquery.reservations.use

recommender.bigqueryCapacityCommitmentsInsights.*

  • recommender.bigqueryCapacityCommitmentsInsights.get
  • recommender.bigqueryCapacityCommitmentsInsights.list
  • recommender.bigqueryCapacityCommitmentsInsights.update

recommender.bigqueryCapacityCommitmentsRecommendations.*

  • recommender.bigqueryCapacityCommitmentsRecommendations.get
  • recommender.bigqueryCapacityCommitmentsRecommendations.list
  • recommender.bigqueryCapacityCommitmentsRecommendations.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.resourceEditor)

Manages BigQuery workloads, but is unable to create or modify slot commitments.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.get

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listAll

bigquery.jobs.listExecutionMetadata

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservationGroups.*

  • bigquery.reservationGroups.create
  • bigquery.reservationGroups.delete
  • bigquery.reservationGroups.get
  • bigquery.reservationGroups.list
  • bigquery.reservationGroups.update

bigquery.reservations.create

bigquery.reservations.delete

bigquery.reservations.get

bigquery.reservations.list

bigquery.reservations.listFailoverDatasets

bigquery.reservations.update

bigquery.reservations.use

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.resourceViewer)

Can view BigQuery workloads, but cannot create or modify slot reservations or commitments.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.get

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listAll

bigquery.jobs.listExecutionMetadata

bigquery.reservationAssignments.list

bigquery.reservationAssignments.search

bigquery.reservationGroups.get

bigquery.reservationGroups.list

bigquery.reservations.get

bigquery.reservations.list

bigquery.reservations.listFailoverDatasets

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.studioAdmin)

Combination role of BigQuery Admin, Dataform Admin, Notebook Runtime Admin and Dataproc Serverless Editor.

It is possible to grant this role to the following lowest-level resources, but it is not recommended. Other predefined roles grant full permissions over these resources and are less permissive. BigQuery Studio Admin is typically granted at the project level.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine
  • Connection
  • Saved query
  • Data canvas
  • Data preparation
  • Pipeline
  • Repository

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

aiplatform.locations.get

aiplatform.notebookRuntimeTemplates.*

  • aiplatform.notebookRuntimeTemplates.apply
  • aiplatform.notebookRuntimeTemplates.create
  • aiplatform.notebookRuntimeTemplates.delete
  • aiplatform.notebookRuntimeTemplates.get
  • aiplatform.notebookRuntimeTemplates.getIamPolicy
  • aiplatform.notebookRuntimeTemplates.list
  • aiplatform.notebookRuntimeTemplates.setDefault
  • aiplatform.notebookRuntimeTemplates.setIamPolicy
  • aiplatform.notebookRuntimeTemplates.update

aiplatform.notebookRuntimes.*

  • aiplatform.notebookRuntimes.assign
  • aiplatform.notebookRuntimes.delete
  • aiplatform.notebookRuntimes.get
  • aiplatform.notebookRuntimes.list
  • aiplatform.notebookRuntimes.start
  • aiplatform.notebookRuntimes.update
  • aiplatform.notebookRuntimes.upgrade

aiplatform.operations.list

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.*

  • bigquery.capacityCommitments.create
  • bigquery.capacityCommitments.delete
  • bigquery.capacityCommitments.get
  • bigquery.capacityCommitments.list
  • bigquery.capacityCommitments.update

bigquery.config.*

  • bigquery.config.get
  • bigquery.config.update

bigquery.connections.*

  • bigquery.connections.create
  • bigquery.connections.delegate
  • bigquery.connections.delete
  • bigquery.connections.get
  • bigquery.connections.getIamPolicy
  • bigquery.connections.list
  • bigquery.connections.setIamPolicy
  • bigquery.connections.update
  • bigquery.connections.updateTag
  • bigquery.connections.use

bigquery.dataPolicies.attach

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.*

  • bigquery.datasets.create
  • bigquery.datasets.createTagBinding
  • bigquery.datasets.delete
  • bigquery.datasets.deleteTagBinding
  • bigquery.datasets.get
  • bigquery.datasets.getIamPolicy
  • bigquery.datasets.link
  • bigquery.datasets.listEffectiveTags
  • bigquery.datasets.listSharedDatasetUsage
  • bigquery.datasets.listTagBindings
  • bigquery.datasets.setIamPolicy
  • bigquery.datasets.update
  • bigquery.datasets.updateTag

bigquery.jobs.*

  • bigquery.jobs.create
  • bigquery.jobs.createGlobalQuery
  • bigquery.jobs.delete
  • bigquery.jobs.get
  • bigquery.jobs.list
  • bigquery.jobs.listAll
  • bigquery.jobs.listExecutionMetadata
  • bigquery.jobs.update

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

bigquery.propertyGraphs.*

  • bigquery.propertyGraphs.create
  • bigquery.propertyGraphs.delete
  • bigquery.propertyGraphs.get
  • bigquery.propertyGraphs.list
  • bigquery.propertyGraphs.update

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservationGroups.*

  • bigquery.reservationGroups.create
  • bigquery.reservationGroups.delete
  • bigquery.reservationGroups.get
  • bigquery.reservationGroups.list
  • bigquery.reservationGroups.update

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.getIamPolicy
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.setIamPolicy
  • bigquery.reservations.update
  • bigquery.reservations.use

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.overrideTimeTravelRestrictions

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.savedqueries.*

  • bigquery.savedqueries.create
  • bigquery.savedqueries.delete
  • bigquery.savedqueries.get
  • bigquery.savedqueries.list
  • bigquery.savedqueries.update

bigquery.tables.*

  • bigquery.tables.create
  • bigquery.tables.createIndex
  • bigquery.tables.createSnapshot
  • bigquery.tables.createTagBinding
  • bigquery.tables.delete
  • bigquery.tables.deleteIndex
  • bigquery.tables.deleteSnapshot
  • bigquery.tables.deleteTagBinding
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.getIamPolicy
  • bigquery.tables.list
  • bigquery.tables.listEffectiveTags
  • bigquery.tables.listTagBindings
  • bigquery.tables.replicateData
  • bigquery.tables.restoreSnapshot
  • bigquery.tables.setCategory
  • bigquery.tables.setColumnDataPolicy
  • bigquery.tables.setIamPolicy
  • bigquery.tables.update
  • bigquery.tables.updateData
  • bigquery.tables.updateIndex
  • bigquery.tables.updateTag

bigquery.transfers.*

  • bigquery.transfers.get
  • bigquery.transfers.update

bigquerymigration.translation.translate

cloudaicompanion.aiDevToolsSettings.*

  • cloudaicompanion.aiDevToolsSettings.create
  • cloudaicompanion.aiDevToolsSettings.delete
  • cloudaicompanion.aiDevToolsSettings.get
  • cloudaicompanion.aiDevToolsSettings.list
  • cloudaicompanion.aiDevToolsSettings.update

cloudaicompanion.codeToolsSettings.*

  • cloudaicompanion.codeToolsSettings.create
  • cloudaicompanion.codeToolsSettings.delete
  • cloudaicompanion.codeToolsSettings.get
  • cloudaicompanion.codeToolsSettings.list
  • cloudaicompanion.codeToolsSettings.update

cloudaicompanion.companions.*

  • cloudaicompanion.companions.generateChat
  • cloudaicompanion.companions.generateCode

cloudaicompanion.dataSharingWithGoogleSettings.*

  • cloudaicompanion.dataSharingWithGoogleSettings.create
  • cloudaicompanion.dataSharingWithGoogleSettings.delete
  • cloudaicompanion.dataSharingWithGoogleSettings.get
  • cloudaicompanion.dataSharingWithGoogleSettings.list
  • cloudaicompanion.dataSharingWithGoogleSettings.update

cloudaicompanion.entitlements.get

cloudaicompanion.geminiGcpEnablementSettings.*

  • cloudaicompanion.geminiGcpEnablementSettings.create
  • cloudaicompanion.geminiGcpEnablementSettings.delete
  • cloudaicompanion.geminiGcpEnablementSettings.get
  • cloudaicompanion.geminiGcpEnablementSettings.list
  • cloudaicompanion.geminiGcpEnablementSettings.update

cloudaicompanion.instances.*

  • cloudaicompanion.instances.completeCode
  • cloudaicompanion.instances.completeTask
  • cloudaicompanion.instances.exportMetrics
  • cloudaicompanion.instances.generateCode
  • cloudaicompanion.instances.generateText
  • cloudaicompanion.instances.queryEffectiveSetting
  • cloudaicompanion.instances.queryEffectiveSettingBindings

cloudaicompanion.licenses.selfAssign

cloudaicompanion.loggingSettings.*

  • cloudaicompanion.loggingSettings.create
  • cloudaicompanion.loggingSettings.delete
  • cloudaicompanion.loggingSettings.get
  • cloudaicompanion.loggingSettings.list
  • cloudaicompanion.loggingSettings.update

cloudaicompanion.operations.get

cloudaicompanion.releaseChannelSettings.*

  • cloudaicompanion.releaseChannelSettings.create
  • cloudaicompanion.releaseChannelSettings.delete
  • cloudaicompanion.releaseChannelSettings.get
  • cloudaicompanion.releaseChannelSettings.list
  • cloudaicompanion.releaseChannelSettings.update

cloudaicompanion.settingBindings.*

  • cloudaicompanion.settingBindings.aiDevToolsSettingsCreate
  • cloudaicompanion.settingBindings.aiDevToolsSettingsDelete
  • cloudaicompanion.settingBindings.aiDevToolsSettingsGet
  • cloudaicompanion.settingBindings.aiDevToolsSettingsList
  • cloudaicompanion.settingBindings.aiDevToolsSettingsUpdate
  • cloudaicompanion.settingBindings.aiDevToolsSettingsUse
  • cloudaicompanion.settingBindings.codeToolsSettingsCreate
  • cloudaicompanion.settingBindings.codeToolsSettingsDelete
  • cloudaicompanion.settingBindings.codeToolsSettingsGet
  • cloudaicompanion.settingBindings.codeToolsSettingsList
  • cloudaicompanion.settingBindings.codeToolsSettingsUpdate
  • cloudaicompanion.settingBindings.codeToolsSettingsUse
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsCreate
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsDelete
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsGet
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsList
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsUpdate
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsUse
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsCreate
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsDelete
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsGet
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsList
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsUpdate
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsUse
  • cloudaicompanion.settingBindings.loggingSettingsCreate
  • cloudaicompanion.settingBindings.loggingSettingsDelete
  • cloudaicompanion.settingBindings.loggingSettingsGet
  • cloudaicompanion.settingBindings.loggingSettingsList
  • cloudaicompanion.settingBindings.loggingSettingsUpdate
  • cloudaicompanion.settingBindings.loggingSettingsUse
  • cloudaicompanion.settingBindings.releaseChannelSettingsCreate
  • cloudaicompanion.settingBindings.releaseChannelSettingsDelete
  • cloudaicompanion.settingBindings.releaseChannelSettingsGet
  • cloudaicompanion.settingBindings.releaseChannelSettingsList
  • cloudaicompanion.settingBindings.releaseChannelSettingsUpdate
  • cloudaicompanion.settingBindings.releaseChannelSettingsUse

cloudaicompanion.topics.create

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

compute.projects.get

compute.regions.*

  • compute.regions.get
  • compute.regions.list

compute.reservations.get

compute.reservations.list

compute.zones.*

  • compute.zones.get
  • compute.zones.list

dataform.*

  • dataform.commentThreads.create
  • dataform.commentThreads.delete
  • dataform.commentThreads.get
  • dataform.commentThreads.list
  • dataform.commentThreads.update
  • dataform.comments.create
  • dataform.comments.delete
  • dataform.comments.get
  • dataform.comments.list
  • dataform.comments.update
  • dataform.compilationResults.create
  • dataform.compilationResults.get
  • dataform.compilationResults.list
  • dataform.compilationResults.query
  • dataform.config.get
  • dataform.config.update
  • dataform.folders.addContents
  • dataform.folders.create
  • dataform.folders.delete
  • dataform.folders.deleteTree
  • dataform.folders.get
  • dataform.folders.getIamPolicy
  • dataform.folders.move
  • dataform.folders.queryContents
  • dataform.folders.setIamPolicy
  • dataform.folders.update
  • dataform.locations.get
  • dataform.locations.list
  • dataform.operations.cancel
  • dataform.operations.delete
  • dataform.operations.get
  • dataform.operations.list
  • dataform.releaseConfigs.create
  • dataform.releaseConfigs.delete
  • dataform.releaseConfigs.get
  • dataform.releaseConfigs.list
  • dataform.releaseConfigs.update
  • dataform.repositories.commit
  • dataform.repositories.computeAccessTokenStatus
  • dataform.repositories.create
  • dataform.repositories.createTagBinding
  • dataform.repositories.delete
  • dataform.repositories.deleteTagBinding
  • dataform.repositories.fetchHistory
  • dataform.repositories.fetchRemoteBranches
  • dataform.repositories.get
  • dataform.repositories.getIamPolicy
  • dataform.repositories.list
  • dataform.repositories.listEffectiveTags
  • dataform.repositories.listTagBindings
  • dataform.repositories.move
  • dataform.repositories.queryDirectoryContents
  • dataform.repositories.readFile
  • dataform.repositories.scheduleRelease
  • dataform.repositories.scheduleWorkflow
  • dataform.repositories.setIamPolicy
  • dataform.repositories.update
  • dataform.teamFolders.create
  • dataform.teamFolders.delete
  • dataform.teamFolders.deleteTree
  • dataform.teamFolders.get
  • dataform.teamFolders.getIamPolicy
  • dataform.teamFolders.setIamPolicy
  • dataform.teamFolders.update
  • dataform.workflowConfigs.create
  • dataform.workflowConfigs.delete
  • dataform.workflowConfigs.get
  • dataform.workflowConfigs.list
  • dataform.workflowConfigs.update
  • dataform.workflowInvocations.cancel
  • dataform.workflowInvocations.create
  • dataform.workflowInvocations.delete
  • dataform.workflowInvocations.get
  • dataform.workflowInvocations.list
  • dataform.workflowInvocations.query
  • dataform.workspaces.commit
  • dataform.workspaces.create
  • dataform.workspaces.delete
  • dataform.workspaces.fetchFileDiff
  • dataform.workspaces.fetchFileGitStatuses
  • dataform.workspaces.fetchGitAheadBehind
  • dataform.workspaces.get
  • dataform.workspaces.getIamPolicy
  • dataform.workspaces.installNpmPackages
  • dataform.workspaces.list
  • dataform.workspaces.makeDirectory
  • dataform.workspaces.moveDirectory
  • dataform.workspaces.moveFile
  • dataform.workspaces.pull
  • dataform.workspaces.push
  • dataform.workspaces.queryDirectoryContents
  • dataform.workspaces.readFile
  • dataform.workspaces.removeDirectory
  • dataform.workspaces.removeFile
  • dataform.workspaces.reset
  • dataform.workspaces.searchFiles
  • dataform.workspaces.setIamPolicy
  • dataform.workspaces.writeFile

dataplex.datascans.*

  • dataplex.datascans.cancel
  • dataplex.datascans.create
  • dataplex.datascans.delete
  • dataplex.datascans.get
  • dataplex.datascans.getData
  • dataplex.datascans.getIamPolicy
  • dataplex.datascans.list
  • dataplex.datascans.run
  • dataplex.datascans.setIamPolicy
  • dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

dataplex.projects.search

dataproc.batches.analyze

dataproc.batches.cancel

dataproc.batches.create

dataproc.batches.delete

dataproc.batches.get

dataproc.batches.list

dataproc.batches.sparkApplicationRead

dataproc.batches.sparkApplicationWrite

dataproc.operations.cancel

dataproc.operations.delete

dataproc.operations.get

dataproc.operations.list

dataproc.sessionTemplates.*

  • dataproc.sessionTemplates.create
  • dataproc.sessionTemplates.delete
  • dataproc.sessionTemplates.get
  • dataproc.sessionTemplates.list
  • dataproc.sessionTemplates.update

dataproc.sessions.*

  • dataproc.sessions.create
  • dataproc.sessions.delete
  • dataproc.sessions.get
  • dataproc.sessions.list
  • dataproc.sessions.sparkApplicationRead
  • dataproc.sessions.sparkApplicationWrite
  • dataproc.sessions.terminate

dataprocrm.nodePools.*

  • dataprocrm.nodePools.create
  • dataprocrm.nodePools.delete
  • dataprocrm.nodePools.deleteNodes
  • dataprocrm.nodePools.get
  • dataprocrm.nodePools.list
  • dataprocrm.nodePools.resize

dataprocrm.nodes.get

dataprocrm.nodes.heartbeat

dataprocrm.nodes.list

dataprocrm.nodes.update

dataprocrm.operations.get

dataprocrm.operations.list

dataprocrm.workloads.*

  • dataprocrm.workloads.cancel
  • dataprocrm.workloads.create
  • dataprocrm.workloads.delete
  • dataprocrm.workloads.get
  • dataprocrm.workloads.list

geminicloudassist.agents.invoke

geminidataanalytics.*

  • geminidataanalytics.dataAgents.chat
  • geminidataanalytics.dataAgents.create
  • geminidataanalytics.dataAgents.delete
  • geminidataanalytics.dataAgents.get
  • geminidataanalytics.dataAgents.getIamPolicy
  • geminidataanalytics.dataAgents.list
  • geminidataanalytics.dataAgents.setIamPolicy
  • geminidataanalytics.dataAgents.update
  • geminidataanalytics.locations.chat
  • geminidataanalytics.locations.get
  • geminidataanalytics.locations.list
  • geminidataanalytics.locations.useDataEngineeringAgent
  • geminidataanalytics.operations.cancel
  • geminidataanalytics.operations.delete
  • geminidataanalytics.operations.get
  • geminidataanalytics.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.studioUser)

Combination role of BigQuery Job User, BigQuery Read Session User, Dataform Code Creator, Notebook Runtime User and Dataproc Serverless Editor.

Lowest-level resources where you can grant this role:

  • Saved query
  • Data canvas
  • Data preparation
  • Pipeline
  • Repository

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

aiplatform.locations.get

aiplatform.notebookRuntimeTemplates.apply

aiplatform.notebookRuntimeTemplates.get

aiplatform.notebookRuntimeTemplates.getIamPolicy

aiplatform.notebookRuntimeTemplates.list

aiplatform.notebookRuntimes.assign

aiplatform.notebookRuntimes.get

aiplatform.notebookRuntimes.list

aiplatform.operations.list

bigquery.config.get

bigquery.jobs.create

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

cloudaicompanion.companions.*

  • cloudaicompanion.companions.generateChat
  • cloudaicompanion.companions.generateCode

cloudaicompanion.entitlements.get

cloudaicompanion.instances.*

  • cloudaicompanion.instances.completeCode
  • cloudaicompanion.instances.completeTask
  • cloudaicompanion.instances.exportMetrics
  • cloudaicompanion.instances.generateCode
  • cloudaicompanion.instances.generateText
  • cloudaicompanion.instances.queryEffectiveSetting
  • cloudaicompanion.instances.queryEffectiveSettingBindings

cloudaicompanion.licenses.selfAssign

cloudaicompanion.operations.get

cloudaicompanion.topics.create

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

compute.projects.get

compute.regions.*

  • compute.regions.get
  • compute.regions.list

compute.zones.*

  • compute.zones.get
  • compute.zones.list

dataform.commentThreads.get

dataform.commentThreads.list

dataform.comments.get

dataform.comments.list

dataform.folders.create

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

dataplex.projects.search

dataproc.batches.analyze

dataproc.batches.cancel

dataproc.batches.create

dataproc.batches.delete

dataproc.batches.get

dataproc.batches.list

dataproc.batches.sparkApplicationRead

dataproc.batches.sparkApplicationWrite

dataproc.operations.cancel

dataproc.operations.delete

dataproc.operations.get

dataproc.operations.list

dataproc.sessionTemplates.*

  • dataproc.sessionTemplates.create
  • dataproc.sessionTemplates.delete
  • dataproc.sessionTemplates.get
  • dataproc.sessionTemplates.list
  • dataproc.sessionTemplates.update

dataproc.sessions.*

  • dataproc.sessions.create
  • dataproc.sessions.delete
  • dataproc.sessions.get
  • dataproc.sessions.list
  • dataproc.sessions.sparkApplicationRead
  • dataproc.sessions.sparkApplicationWrite
  • dataproc.sessions.terminate

dataprocrm.nodePools.*

  • dataprocrm.nodePools.create
  • dataprocrm.nodePools.delete
  • dataprocrm.nodePools.deleteNodes
  • dataprocrm.nodePools.get
  • dataprocrm.nodePools.list
  • dataprocrm.nodePools.resize

dataprocrm.nodes.get

dataprocrm.nodes.heartbeat

dataprocrm.nodes.list

dataprocrm.nodes.update

dataprocrm.operations.get

dataprocrm.operations.list

dataprocrm.workloads.*

  • dataprocrm.workloads.cancel
  • dataprocrm.workloads.create
  • dataprocrm.workloads.delete
  • dataprocrm.workloads.get
  • dataprocrm.workloads.list

geminicloudassist.agents.invoke

geminidataanalytics.dataAgents.get

geminidataanalytics.dataAgents.list

geminidataanalytics.locations.chat

geminidataanalytics.locations.useDataEngineeringAgent

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.user)

When granted on a dataset, this role provides the ability to read the dataset's metadata and list tables in the dataset.

When granted on a project, this role also provides the ability to run jobs, including queries, within the project. A principal with this role can enumerate their own jobs, cancel their own jobs, and enumerate datasets within a project. Additionally, allows the creation of new datasets within the project; the creator is granted the BigQuery Data Owner role (roles/bigquery.dataOwner) on these new datasets.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.get

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.config.get

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.jobs.create

bigquery.jobs.list

bigquery.models.list

bigquery.propertyGraphs.list

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.list

bigquery.reservationAssignments.search

bigquery.reservationGroups.get

bigquery.reservationGroups.list

bigquery.reservations.get

bigquery.reservations.list

bigquery.reservations.listFailoverDatasets

bigquery.reservations.use

bigquery.routines.list

bigquery.savedqueries.get

bigquery.savedqueries.list

bigquery.tables.list

bigquery.transfers.get

bigquerymigration.translation.translate

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataform.folders.create

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

dataplex.projects.search

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.filteredDataViewer)

Access to view filtered table data defined by a row access policy. bigquery.filteredDataViewer is a system-managed role. Grant the role by using row-level access policies. Don't apply the role directly to a resource through Identity and Access Management (IAM).

bigquery.rowAccessPolicies.getFilteredData

(roles/bigquery.objectRefAdmin)

Administer ObjectRef resources that includes read and write permissions

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

(roles/bigquery.objectRefReader)

Role for reading referenced objects via ObjectRefs in BigQuery

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.objectRefs.read

(roles/bigquery.routineAdmin)

Role for Authorized Routine to administer supported resources

bigquery.connections.use

bigquery.datasets.get

bigquery.models.getData

bigquery.models.getMetadata

bigquery.routines.get

bigquery.routines.list

bigquery.tables.create

bigquery.tables.delete

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.list

bigquery.tables.update

bigquery.tables.updateData

(roles/bigquery.routineDataEditor)

Role for Authorized Routine to edit contents of supported resources

bigquery.datasets.get

bigquery.models.getData

bigquery.models.getMetadata

bigquery.routines.get

bigquery.routines.list

bigquery.tables.create

bigquery.tables.delete

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.list

bigquery.tables.update

bigquery.tables.updateData

(roles/bigquery.routineDataViewer)

Role for Authorized Routine to view data and contents of supported resources

bigquery.datasets.get

bigquery.models.getData

bigquery.models.getMetadata

bigquery.routines.get

bigquery.routines.list

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.list

(roles/bigquery.routineMetadataViewer)

Role for Authorized Routine to view metadata of supported resources

bigquery.datasets.get

bigquery.models.getMetadata

bigquery.routines.get

bigquery.routines.list

bigquery.tables.get

bigquery.tables.list

(roles/bigquery.securityAdmin)

Administer all BigQuery security controls

bigquery.dataPolicies.attach

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.createTagBinding

bigquery.datasets.deleteTagBinding

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.datasets.listEffectiveTags

bigquery.datasets.listSharedDatasetUsage

bigquery.datasets.listTagBindings

bigquery.datasets.setIamPolicy

bigquery.datasets.update

bigquery.datasets.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.tables.createTagBinding

bigquery.tables.deleteTagBinding

bigquery.tables.get

bigquery.tables.getIamPolicy

bigquery.tables.list

bigquery.tables.listEffectiveTags

bigquery.tables.listTagBindings

bigquery.tables.setColumnDataPolicy

bigquery.tables.setIamPolicy

bigquery.tables.update

bigquery.tables.updateTag

dataplex.projects.search

Service agent roles

Service agent roles should only be granted to service agents.

Role Permissions

(roles/bigquery.connectedSheetsServiceAgent)

Grants Connected Sheets Service Account access to create and manage BigQuery jobs on the customers resources.

bigquery.datasets.get

bigquery.jobs.create

bigquery.tables.create

bigquery.tables.update

bigquery.tables.updateData

BigQuery Connection API のロール

次の表に、BigQuery Connection API の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

BigQuery Connection API offers the following service agent roles. Service agent roles should only be granted to service agents.

Role Permissions

(roles/bigqueryconnection.serviceAgent)

Gives BigQuery Connection Service access to Cloud SQL instances in user projects.

cloudsql.instances.connect

cloudsql.instances.get

logging.logEntries.create

logging.logEntries.route

monitoring.metricDescriptors.create

monitoring.metricDescriptors.get

monitoring.metricDescriptors.list

monitoring.monitoredResourceDescriptors.*

  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list

monitoring.timeSeries.create

BigQuery 継続的クエリのロール

次の表に、BigQuery 継続的クエリの事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

BigQuery Continuous Query offers the following service agent roles. Service agent roles should only be granted to service agents.

Role Permissions

(roles/bigquerycontinuousquery.serviceAgent)

Gives BigQuery Continuous Query access to the service accounts in the user project.

iam.serviceAccounts.getAccessToken

BigQuery Data Policy のロール

次の表に、BigQuery Data Policy の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

Role Permissions

(roles/bigquerydatapolicy.admin)

Role for managing Data Policies in BigQuery

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.attach

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

(roles/bigquerydatapolicy.editor)

Editor role for BigQuery Data Policy

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.capacityCommitments.update

bigquery.config.*

  • bigquery.config.get
  • bigquery.config.update

bigquery.connections.create

bigquery.connections.delete

bigquery.connections.get

bigquery.connections.getIamPolicy

bigquery.connections.list

bigquery.connections.update

bigquery.connections.updateTag

bigquery.connections.use

bigquery.dataPolicies.attach

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.update

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.datasets.listEffectiveTags

bigquery.datasets.listTagBindings

bigquery.datasets.updateTag

bigquery.jobs.create

bigquery.jobs.createGlobalQuery

bigquery.jobs.delete

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listExecutionMetadata

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

bigquery.propertyGraphs.*

  • bigquery.propertyGraphs.create
  • bigquery.propertyGraphs.delete
  • bigquery.propertyGraphs.get
  • bigquery.propertyGraphs.list
  • bigquery.propertyGraphs.update

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservationGroups.*

  • bigquery.reservationGroups.create
  • bigquery.reservationGroups.delete
  • bigquery.reservationGroups.get
  • bigquery.reservationGroups.list
  • bigquery.reservationGroups.update

bigquery.reservations.create

bigquery.reservations.delete

bigquery.reservations.get

bigquery.reservations.getIamPolicy

bigquery.reservations.list

bigquery.reservations.listFailoverDatasets

bigquery.reservations.update

bigquery.reservations.use

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.update

bigquery.savedqueries.*

  • bigquery.savedqueries.create
  • bigquery.savedqueries.delete
  • bigquery.savedqueries.get
  • bigquery.savedqueries.list
  • bigquery.savedqueries.update

bigquery.tables.createIndex

bigquery.tables.createSnapshot

bigquery.tables.deleteIndex

bigquery.tables.getIamPolicy

bigquery.tables.listEffectiveTags

bigquery.tables.listTagBindings

bigquery.tables.replicateData

bigquery.tables.restoreSnapshot

bigquery.tables.updateIndex

bigquery.transfers.*

  • bigquery.transfers.get
  • bigquery.transfers.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquerydatapolicy.viewer)

Role for viewing Data Policies in BigQuery

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.get

bigquery.dataPolicies.list

(roles/bigquerydatapolicy.maskedReader)

Masked read access to sub-resources tagged by the policy tag associated with a data policy, for example, BigQuery columns

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.maskedGet

(roles/bigquerydatapolicy.rawDataReader)

Raw read access to sub-resources associated with a data policy, for example, BigQuery columns

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.getRawData

BigQuery Data Transfer Service のロール

次の表に、BigQuery Data Transfer Service の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

BigQuery Data Transfer Service offers the following service agent roles. Service agent roles should only be granted to service agents.

Role Permissions

(roles/bigquerydatatransfer.serviceAgent)

Gives BigQuery Data Transfer Service access to start BigQuery jobs in consumer project.

bigquery.config.get

bigquery.connections.delegate

bigquery.jobs.create

compute.networkAttachments.get

compute.networkAttachments.update

compute.regionOperations.get

compute.subnetworks.use

dataform.folders.create

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

dataplex.entryGroups.get

dataplex.entryGroups.useContactsAspect

dataplex.entryGroups.useDataProfileAspect

dataplex.entryGroups.useDatabaseDataPolicyAspect

dataplex.entryGroups.useMySQLConnectorTypes

dataplex.entryGroups.useOracleConnectorTypes

dataplex.entryGroups.useOverviewAspect

dataplex.entryGroups.usePostgreSQLConnectorTypes

dataplex.entryGroups.useSQLAccessAspect

dataplex.entryGroups.useSQLServerConnectorTypes

dataplex.entryGroups.useSQLTriggersAspect

dataplex.entryGroups.useSchemaAspect

dataplex.entryGroups.useSecondaryIndexesAspect

dataplex.entryGroups.useStorageAspect

dataplex.metadataJobs.create

dataplex.metadataJobs.get

dataplex.metadataJobs.list

geminidataanalytics.locations.chat

iam.serviceAccounts.getAccessToken

logging.logEntries.create

logging.logEntries.route

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.services.use

次の表に、Apache Flink 向け BigQuery Engine の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

Role Permissions

(roles/managedflink.admin)

Full access to Managed Flink resources.

managedflink.*

  • managedflink.deployments.create
  • managedflink.deployments.delete
  • managedflink.deployments.get
  • managedflink.deployments.list
  • managedflink.deployments.update
  • managedflink.jobs.create
  • managedflink.jobs.delete
  • managedflink.jobs.get
  • managedflink.jobs.list
  • managedflink.jobs.update
  • managedflink.locations.get
  • managedflink.locations.list
  • managedflink.operations.cancel
  • managedflink.operations.delete
  • managedflink.operations.get
  • managedflink.operations.list
  • managedflink.sessions.create
  • managedflink.sessions.delete
  • managedflink.sessions.get
  • managedflink.sessions.list
  • managedflink.sessions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/managedflink.viewer)

Readonly access to Managed Flink resources.

managedflink.deployments.get

managedflink.deployments.list

managedflink.jobs.get

managedflink.jobs.list

managedflink.locations.*

  • managedflink.locations.get
  • managedflink.locations.list

managedflink.operations.get

managedflink.operations.list

managedflink.sessions.get

managedflink.sessions.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/managedflink.developer)

Full access to Managed Flink Jobs and Sessions and read access to Deployments.

managedflink.deployments.get

managedflink.deployments.list

managedflink.jobs.*

  • managedflink.jobs.create
  • managedflink.jobs.delete
  • managedflink.jobs.get
  • managedflink.jobs.list
  • managedflink.jobs.update

managedflink.locations.*

  • managedflink.locations.get
  • managedflink.locations.list

managedflink.operations.get

managedflink.operations.list

managedflink.sessions.*

  • managedflink.sessions.create
  • managedflink.sessions.delete
  • managedflink.sessions.get
  • managedflink.sessions.list
  • managedflink.sessions.update

resourcemanager.projects.get

resourcemanager.projects.list

Service agent roles

Service agent roles should only be granted to service agents.

Role Permissions

(roles/managedflink.serviceAgent)

Gives Managed Flink Service Agent access to Cloud Platform resources.

compute.networkAttachments.create

compute.networkAttachments.delete

compute.networkAttachments.get

compute.networkAttachments.list

compute.networkAttachments.update

compute.networks.get

compute.networks.list

compute.regionOperations.get

compute.subnetworks.get

compute.subnetworks.list

compute.subnetworks.use

dns.networks.targetWithPeeringZone

managedkafka.clusters.get

managedkafka.clusters.list

managedkafka.clusters.update

monitoring.metricDescriptors.create

monitoring.metricDescriptors.get

monitoring.metricDescriptors.list

monitoring.monitoredResourceDescriptors.*

  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list

monitoring.timeSeries.create

serviceusage.services.use

storage.objects.get

BigQuery Migration Service のロール

次の表に、BigQuery Migration Service の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

Role Permissions

(roles/bigquerymigration.admin)

Admin role for bigquerymigration

bigquerymigration.*

  • bigquerymigration.subtasks.get
  • bigquerymigration.subtasks.list
  • bigquerymigration.translation.translate
  • bigquerymigration.workflows.create
  • bigquerymigration.workflows.delete
  • bigquerymigration.workflows.enableAiOutputTypes
  • bigquerymigration.workflows.enableLineageOutputTypes
  • bigquerymigration.workflows.enableOutputTypePermissions
  • bigquerymigration.workflows.get
  • bigquerymigration.workflows.list
  • bigquerymigration.workflows.orchestrateTask
  • bigquerymigration.workflows.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquerymigration.editor)

Editor of EDW migration workflows.

bigquerymigration.subtasks.*

  • bigquerymigration.subtasks.get
  • bigquerymigration.subtasks.list

bigquerymigration.workflows.create

bigquerymigration.workflows.delete

bigquerymigration.workflows.enableAiOutputTypes

bigquerymigration.workflows.enableLineageOutputTypes

bigquerymigration.workflows.enableOutputTypePermissions

bigquerymigration.workflows.get

bigquerymigration.workflows.list

bigquerymigration.workflows.update

(roles/bigquerymigration.viewer)

Viewer of EDW migration MigrationWorkflow.

bigquerymigration.subtasks.*

  • bigquerymigration.subtasks.get
  • bigquerymigration.subtasks.list

bigquerymigration.workflows.get

bigquerymigration.workflows.list

(roles/bigquerymigration.migrationEditor)

Admin of EDW migrations.

(roles/bigquerymigration.migrationViewer)

Viewer of EDW migrations.

(roles/bigquerymigration.orchestrator)

Orchestrator of EDW migration tasks.

bigquerymigration.workflows.orchestrateTask

storage.objects.list

(roles/bigquerymigration.translationUser)

User of EDW migration interactive SQL translation service.

bigquerymigration.translation.translate

(roles/bigquerymigration.worker)

Worker that executes EDW migration subtasks.

storage.objects.create

storage.objects.get

storage.objects.list

Service agent roles

Service agent roles should only be granted to service agents.

Role Permissions

(roles/bigquerymigration.serviceAgent)

Access required for the BigQuery Migration Service to perform data discovery, metadata registration, and manage data transfers.

resourcemanager.projects.get

BigQuery Omni のロール

次の表に、BigQuery Omni の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

BigQuery Omni offers the following service agent roles. Service agent roles should only be granted to service agents.

Role Permissions

(roles/bigqueryomni.serviceAgent)

Gives BigQuery Omni access to tables in user projects.

bigquery.jobs.create

bigquery.tables.updateData

BigQuery Sharing のロール

次の表に、BigQuery Sharing の事前定義された IAM ロールと権限を示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

Role Permissions

(roles/analyticshub.admin)

Administer Data Exchanges and Listings

analyticshub.dataExchanges.create

analyticshub.dataExchanges.delete

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.dataExchanges.setIamPolicy

analyticshub.dataExchanges.update

analyticshub.dataExchanges.viewSubscriptions

analyticshub.listings.create

analyticshub.listings.delete

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.setIamPolicy

analyticshub.listings.update

analyticshub.listings.viewSubscriptions

analyticshub.queryTemplates.*

  • analyticshub.queryTemplates.approve
  • analyticshub.queryTemplates.create
  • analyticshub.queryTemplates.delete
  • analyticshub.queryTemplates.get
  • analyticshub.queryTemplates.list
  • analyticshub.queryTemplates.update

analyticshub.subscriptions.*

  • analyticshub.subscriptions.create
  • analyticshub.subscriptions.delete
  • analyticshub.subscriptions.get
  • analyticshub.subscriptions.list
  • analyticshub.subscriptions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.editor)

Editor role for Analytics Hub

analyticshub.dataExchanges.create

analyticshub.dataExchanges.delete

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.dataExchanges.update

analyticshub.listings.create

analyticshub.listings.delete

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.update

analyticshub.queryTemplates.*

  • analyticshub.queryTemplates.approve
  • analyticshub.queryTemplates.create
  • analyticshub.queryTemplates.delete
  • analyticshub.queryTemplates.get
  • analyticshub.queryTemplates.list
  • analyticshub.queryTemplates.update

analyticshub.subscriptions.*

  • analyticshub.subscriptions.create
  • analyticshub.subscriptions.delete
  • analyticshub.subscriptions.get
  • analyticshub.subscriptions.list
  • analyticshub.subscriptions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.viewer)

Can browse Data Exchanges and Listings

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.queryTemplates.get

analyticshub.queryTemplates.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.listingAdmin)

Grants full control over the Listing, including updating, deleting and setting ACLs

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.delete

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.setIamPolicy

analyticshub.listings.update

analyticshub.listings.viewSubscriptions

analyticshub.queryTemplates.get

analyticshub.queryTemplates.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.publisher)

Can publish to Data Exchanges thus creating Listings

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.create

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.queryTemplates.*

  • analyticshub.queryTemplates.approve
  • analyticshub.queryTemplates.create
  • analyticshub.queryTemplates.delete
  • analyticshub.queryTemplates.get
  • analyticshub.queryTemplates.list
  • analyticshub.queryTemplates.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.subscriber)

Can browse Data Exchanges and subscribe to Listings

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.dataExchanges.subscribe

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.subscribe

analyticshub.queryTemplates.get

analyticshub.queryTemplates.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.subscriptionOwner)

Grants full control over the Subscription, including updating and deleting

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.queryTemplates.get

analyticshub.queryTemplates.list

analyticshub.subscriptions.*

  • analyticshub.subscriptions.create
  • analyticshub.subscriptions.delete
  • analyticshub.subscriptions.get
  • analyticshub.subscriptions.list
  • analyticshub.subscriptions.update

resourcemanager.projects.get

resourcemanager.projects.list

Service agent roles

Service agent roles should only be granted to service agents.

Role Permissions

(roles/analyticshub.serviceAgent)

Grants Analytics Hub Service Agent permissions required to manage resources in the consumer project.

analyticshub.dataExchanges.list

resourcemanager.projects.get

resourcemanager.projects.list

BigQuery の権限

次の表に、BigQuery で使用可能な権限を示します。これらは事前定義ロールに含まれており、カスタムロールの定義で使用できます。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

BigQuery の権限

次の表に、BigQuery の IAM 権限と、それらの権限を含むロールを示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

権限 権限を含むロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery ジョブユーザー(roles/bigquery.jobUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Studio ユーザー(roles/bigquery.studioUser)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

Assured Workloads 管理者(roles/assuredworkloads.admin)

Assured Workloads 編集者(roles/assuredworkloads.editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Connection ユーザー(roles/bigquery.connectionUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog 閲覧者(roles/datacatalog.viewer)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Connection ユーザー(roles/bigquery.connectionUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Connection ユーザー(roles/bigquery.connectionUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog タグ編集者(roles/datacatalog.tagEditor)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Connection 管理者(roles/bigquery.connectionAdmin)

BigQuery Connection ユーザー(roles/bigquery.connectionUser)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

BigQuery Data Policy 閲覧者(roles/bigquerydatapolicy.viewer)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

元データ閲覧者(roles/bigquerydatapolicy.rawDataReader)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

BigQuery Data Policy 閲覧者(roles/bigquerydatapolicy.viewer)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

マスクされた読み取り(roles/bigquerydatapolicy.maskedReader)

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Data Policy 管理者(roles/bigquerydatapolicy.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

コマース ビジネス支援構成管理者(roles/commercebusinessenablement.admin)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

Tag User(roles/resourcemanager.tagUser)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

Tag User(roles/resourcemanager.tagUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery の承認済みルーティン メタデータ閲覧者(roles/bigquery.routineMetadataViewer)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

コマース ビジネス支援構成管理者(roles/commercebusinessenablement.admin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog 閲覧者(roles/datacatalog.viewer)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

SLZ BQDW ブループリントのプロジェクト レベルのリメディエーター(roles/securedlandingzone.bqdwProjectRemediator)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

SLZ BQDW ブループリントのプロジェクト レベルのリメディエーター(roles/securedlandingzone.bqdwProjectRemediator)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サポート ユーザー(roles/iam.supportUser)

Tag User(roles/resourcemanager.tagUser)

タグ閲覧者(roles/resourcemanager.tagViewer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サポート ユーザー(roles/iam.supportUser)

Tag User(roles/resourcemanager.tagUser)

タグ閲覧者(roles/resourcemanager.tagViewer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

SLZ BQDW ブループリントのプロジェクト レベルのリメディエーター(roles/securedlandingzone.bqdwProjectRemediator)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

コマース ビジネス支援構成管理者(roles/commercebusinessenablement.admin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

SLZ BQDW ブループリントのプロジェクト レベルのリメディエーター(roles/securedlandingzone.bqdwProjectRemediator)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog タグ編集者(roles/datacatalog.tagEditor)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery ジョブユーザー(roles/bigquery.jobUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Studio ユーザー(roles/bigquery.studioUser)

BigQuery ユーザー(roles/bigquery.user)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery の承認済みルーティン メタデータ閲覧者(roles/bigquery.routineMetadataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog 閲覧者(roles/datacatalog.viewer)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog タグ編集者(roles/datacatalog.tagEditor)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery ObjectRef 管理者(roles/bigquery.objectRefAdmin)

BigQuery ObjectRef 閲覧者(roles/bigquery.objectRefReader)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery ObjectRef 管理者(roles/bigquery.objectRefAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery 読み取りセッション ユーザー(roles/bigquery.readSessionUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Studio ユーザー(roles/bigquery.studioUser)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery 読み取りセッション ユーザー(roles/bigquery.readSessionUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Studio ユーザー(roles/bigquery.studioUser)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery 読み取りセッション ユーザー(roles/bigquery.readSessionUser)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery Studio ユーザー(roles/bigquery.studioUser)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery リソース閲覧者(roles/bigquery.resourceViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery リソース管理者(roles/bigquery.resourceAdmin)

BigQuery リソース編集者(roles/bigquery.resourceEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery の承認済みルーティン メタデータ閲覧者(roles/bigquery.routineMetadataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog 閲覧者(roles/datacatalog.viewer)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery の承認済みルーティン メタデータ閲覧者(roles/bigquery.routineMetadataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog タグ編集者(roles/datacatalog.tagEditor)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

BigQuery フィルタ済みデータ閲覧者(roles/bigquery.filteredDataViewer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

Tag User(roles/resourcemanager.tagUser)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

Tag User(roles/resourcemanager.tagUser)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery の承認済みルーティン メタデータ閲覧者(roles/bigquery.routineMetadataViewer)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog 閲覧者(roles/datacatalog.viewer)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery メタデータ閲覧者(roles/bigquery.metadataViewer)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery の承認済みルーティン データ閲覧者(roles/bigquery.routineDataViewer)

BigQuery の承認済みルーティン メタデータ閲覧者(roles/bigquery.routineMetadataViewer)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ リーダー(roles/dataplex.storageDataReader)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サポート ユーザー(roles/iam.supportUser)

Tag User(roles/resourcemanager.tagUser)

タグ閲覧者(roles/resourcemanager.tagViewer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ監査担当者(roles/iam.securityAuditor)

サポート ユーザー(roles/iam.supportUser)

Tag User(roles/resourcemanager.tagUser)

タグ閲覧者(roles/resourcemanager.tagViewer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery データ閲覧者(roles/bigquery.dataViewer)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サイト信頼性エンジニア(roles/iam.siteReliabilityEngineer)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

セキュリティ管理者(roles/iam.securityAdmin)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery 承認済みルーティン管理者(roles/bigquery.routineAdmin)

BigQuery 承認済みルーティン データ編集者(roles/bigquery.routineDataEditor)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Dataplex ストレージ データオーナー(roles/dataplex.storageDataOwner)

Dataplex ストレージ データ書き込み(roles/dataplex.storageDataWriter)

Datastream BigQuery 書き込み(roles/datastream.bigqueryWriter)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

BigQuery 管理者(roles/bigquery.admin)

BigQuery データ編集者(roles/bigquery.dataEditor)

BigQuery データオーナー(roles/bigquery.dataOwner)

BigQuery セキュリティ管理者(roles/bigquery.securityAdmin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

Data Catalog 管理者(roles/datacatalog.admin)

Data Catalog タグ編集者(roles/datacatalog.tagEditor)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データ サイエンティスト(roles/iam.dataScientist)

データベース管理者(roles/iam.databasesAdmin)

ML エンジニア(roles/iam.mlEngineer)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サポート ユーザー(roles/iam.supportUser)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

BigQuery Connection API の権限

このサービスには IAM 権限がありません。

BigQuery 継続的クエリの権限

このサービスには IAM 権限がありません。

BigQuery Data Policy の権限

このサービスには IAM 権限がありません。

BigQuery Data Transfer Service の権限

このサービスには IAM 権限がありません。

次の表に、Apache Flink 向け BigQuery Engine の IAM 権限と、それらを含むロールを示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

権限 権限を含むロール

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

マネージド Flink 閲覧者(roles/managedflink.viewer)

オーナー(roles/owner)

編集者(roles/editor)

マネージド Flink 管理者(roles/managedflink.admin)

マネージド Flink デベロッパー(roles/managedflink.developer)

BigQuery Migration Service の権限

次の表に、BigQuery Migration Service の IAM 権限と、それらを含むロールを示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

権限 権限を含むロール

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

MigrationWorkflow 閲覧者(roles/bigquerymigration.viewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

MigrationWorkflow 閲覧者(roles/bigquerymigration.viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

BigQuery 管理者(roles/bigquery.admin)

BigQuery Studio 管理者(roles/bigquery.studioAdmin)

BigQuery ユーザー(roles/bigquery.user)

移行変換ユーザー(roles/bigquerymigration.translationUser)

DLP 組織データ プロファイル ドライバ(roles/dlp.orgdriver)

DLP プロジェクト データ プロファイル ドライバ(roles/dlp.projectdriver)

データベース管理者(roles/iam.databasesAdmin)

サービス エージェントのロール

オーナー(roles/owner)

編集者(roles/editor)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

オーナー(roles/owner)

編集者(roles/editor)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

オーナー(roles/owner)

編集者(roles/editor)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

オーナー(roles/owner)

編集者(roles/editor)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

オーナー(roles/owner)

編集者(roles/editor)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

MigrationWorkflow 閲覧者(roles/bigquerymigration.viewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

MigrationWorkflow 閲覧者(roles/bigquerymigration.viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

タスク オーケストレーター(roles/bigquerymigration.orchestrator)

オーナー(roles/owner)

編集者(roles/editor)

MigrationWorkflow 編集者(roles/bigquerymigration.editor)

BigQuery Omni の権限

このサービスには IAM 権限がありません。

BigQuery Sharing の権限

次の表に、BigQuery Sharing の IAM 権限と、それらの権限を含むロールを示します。すべてのロールと権限を検索するには、ロールと権限のインデックスをご覧ください。

権限 権限を含むロール

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

Analytics Hub 閲覧者(roles/analyticshub.viewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

Analytics Hub 閲覧者(roles/analyticshub.viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

Analytics Hub 閲覧者(roles/analyticshub.viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

Analytics Hub 管理者(roles/analyticshub.admin)

セキュリティ管理者(roles/iam.securityAdmin)

オーナー(roles/owner)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

オーナー(roles/owner)

Analytics Hub 管理者(roles/analyticshub.admin)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

Analytics Hub 閲覧者(roles/analyticshub.viewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

Analytics Hub 閲覧者(roles/analyticshub.viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

Analytics Hub パブリッシャー(roles/analyticshub.publisher)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

Analytics Hub 閲覧者(roles/analyticshub.viewer)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

セキュリティ管理者(roles/iam.securityAdmin)

オーナー(roles/owner)

Analytics Hub サブスクライバー(roles/analyticshub.subscriber)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

オーナー(roles/owner)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub リスティング管理者(roles/analyticshub.listingAdmin)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

閲覧者(roles/viewer)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

セキュリティ管理者(roles/iam.securityAdmin)

セキュリティ監査担当者(roles/iam.securityAuditor)

セキュリティ審査担当者(roles/iam.securityReviewer)

サポート ユーザー(roles/iam.supportUser)

オーナー(roles/owner)

編集者(roles/editor)

Analytics Hub 管理者(roles/analyticshub.admin)

Analytics Hub サブスクリプション オーナー(roles/analyticshub.subscriptionOwner)

BigQuery ML タスクの権限

次の表に、BigQuery ML の一般的なタスクに必要な権限を示します。

権限 説明
bigquery.jobs.create
bigquery.models.create
bigquery.models.getData
bigquery.models.updateData
CREATE MODEL ステートメントを使用して新しいモデルを作成する
bigquery.jobs.create
bigquery.models.create
bigquery.models.getData
bigquery.models.updateData
bigquery.models.updateMetadata
CREATE OR REPLACE MODEL ステートメントを使用して既存のモデルを置き換える
bigquery.models.delete models.delete API を使用してモデルを削除する
bigquery.jobs.create
bigquery.models.delete
DROP MODEL ステートメントを使用してモデルを削除する
bigquery.models.getMetadata models.get API を使用してモデル メタデータを取得する
bigquery.models.list models.list API を使用してモデルとそのメタデータを一覧表示する
bigquery.models.updateMetadata models.delete API を使用してモデル メタデータを更新する。モデルの有効期限にゼロ以外の値を設定または更新する場合、bigquery.models.delete 権限も必要です。
bigquery.jobs.create
bigquery.models.getData
ML.EVALUATE、ML.PREDICT、ML.TRAINING_INFO、ML.WEIGHTS などの関数を使用して、評価、予測、モデル、特徴の検査を行います。
bigquery.jobs.create
bigquery.models.export
モデルをエクスポートする
bigquery.models.updateTag モデルの Data Catalog タグを更新します。

次のステップ