BigQuery 身分與存取權管理角色和權限

本文件列出 BigQuery 的 Identity and Access Management (IAM) 預先定義角色和權限。本頁面包含下列項目的角色和權限:

  • BigQuery:適用於 BigQuery 資源 (例如資料集、資料表、檢視表和例行程序) 的角色和權限。這些角色和權限中的許多項目也可以授予 Resource Manager 資源,例如專案、資料夾和機構。
  • BigQuery Connection API:授予服務代理人存取 Cloud SQL 連線的角色。
  • BigQuery 持續查詢:授予服務帳戶持續查詢存取權的角色。
  • BigQuery 資料政策:適用於 BigQuery 資料政策的角色和權限。
  • BigQuery 資料移轉服務:授予服務代理人權限,讓他們建立用於移轉資料的工作。
  • Apache Flink 適用的 BigQuery Engine:適用於 Apache Flink 適用的 BigQuery Engine 資源的角色和權限。
  • BigQuery Migration Service API:適用於 BigQuery Migration Service 資源的角色和權限。
  • BigQuery Omni:授予服務代理人資料表存取權的角色。
  • BigQuery 共用:適用於 BigQuery 共用資源的角色和權限。

BigQuery 預先定義的 IAM 角色

下表列出預先定義的 BigQuery IAM 角色,以及各角色具備的所有權限對應清單。請注意,每個權限只適用於特定資源類型。

BigQuery 角色

下表列出 BigQuery 的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigquery.admin)

Provides permissions to manage all resources within the project. Can manage all data within the project, and can cancel jobs from other users running within the project.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine
  • Connection
  • Saved query
  • Data canvas
  • Pipeline
  • Data preparation
  • Repository

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.*

  • bigquery.capacityCommitments.create
  • bigquery.capacityCommitments.delete
  • bigquery.capacityCommitments.get
  • bigquery.capacityCommitments.list
  • bigquery.capacityCommitments.update

bigquery.config.*

  • bigquery.config.get
  • bigquery.config.update

bigquery.connections.*

  • bigquery.connections.create
  • bigquery.connections.delegate
  • bigquery.connections.delete
  • bigquery.connections.get
  • bigquery.connections.getIamPolicy
  • bigquery.connections.list
  • bigquery.connections.setIamPolicy
  • bigquery.connections.update
  • bigquery.connections.updateTag
  • bigquery.connections.use

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.*

  • bigquery.datasets.create
  • bigquery.datasets.createTagBinding
  • bigquery.datasets.delete
  • bigquery.datasets.deleteTagBinding
  • bigquery.datasets.get
  • bigquery.datasets.getIamPolicy
  • bigquery.datasets.link
  • bigquery.datasets.listEffectiveTags
  • bigquery.datasets.listSharedDatasetUsage
  • bigquery.datasets.listTagBindings
  • bigquery.datasets.setIamPolicy
  • bigquery.datasets.update
  • bigquery.datasets.updateTag

bigquery.jobs.*

  • bigquery.jobs.create
  • bigquery.jobs.delete
  • bigquery.jobs.get
  • bigquery.jobs.list
  • bigquery.jobs.listAll
  • bigquery.jobs.listExecutionMetadata
  • bigquery.jobs.update

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.update
  • bigquery.reservations.use

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.overrideTimeTravelRestrictions

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.savedqueries.*

  • bigquery.savedqueries.create
  • bigquery.savedqueries.delete
  • bigquery.savedqueries.get
  • bigquery.savedqueries.list
  • bigquery.savedqueries.update

bigquery.tables.*

  • bigquery.tables.create
  • bigquery.tables.createIndex
  • bigquery.tables.createSnapshot
  • bigquery.tables.createTagBinding
  • bigquery.tables.delete
  • bigquery.tables.deleteIndex
  • bigquery.tables.deleteSnapshot
  • bigquery.tables.deleteTagBinding
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.getIamPolicy
  • bigquery.tables.list
  • bigquery.tables.listEffectiveTags
  • bigquery.tables.listTagBindings
  • bigquery.tables.replicateData
  • bigquery.tables.restoreSnapshot
  • bigquery.tables.setCategory
  • bigquery.tables.setColumnDataPolicy
  • bigquery.tables.setIamPolicy
  • bigquery.tables.update
  • bigquery.tables.updateData
  • bigquery.tables.updateIndex
  • bigquery.tables.updateTag

bigquery.transfers.*

  • bigquery.transfers.get
  • bigquery.transfers.update

bigquerymigration.translation.translate

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataform.*

  • dataform.commentThreads.create
  • dataform.commentThreads.delete
  • dataform.commentThreads.get
  • dataform.commentThreads.list
  • dataform.commentThreads.update
  • dataform.comments.create
  • dataform.comments.delete
  • dataform.comments.get
  • dataform.comments.list
  • dataform.comments.update
  • dataform.compilationResults.create
  • dataform.compilationResults.get
  • dataform.compilationResults.list
  • dataform.compilationResults.query
  • dataform.config.get
  • dataform.config.update
  • dataform.locations.get
  • dataform.locations.list
  • dataform.releaseConfigs.create
  • dataform.releaseConfigs.delete
  • dataform.releaseConfigs.get
  • dataform.releaseConfigs.list
  • dataform.releaseConfigs.update
  • dataform.repositories.commit
  • dataform.repositories.computeAccessTokenStatus
  • dataform.repositories.create
  • dataform.repositories.delete
  • dataform.repositories.fetchHistory
  • dataform.repositories.fetchRemoteBranches
  • dataform.repositories.get
  • dataform.repositories.getIamPolicy
  • dataform.repositories.list
  • dataform.repositories.queryDirectoryContents
  • dataform.repositories.readFile
  • dataform.repositories.setIamPolicy
  • dataform.repositories.update
  • dataform.workflowConfigs.create
  • dataform.workflowConfigs.delete
  • dataform.workflowConfigs.get
  • dataform.workflowConfigs.list
  • dataform.workflowConfigs.update
  • dataform.workflowInvocations.cancel
  • dataform.workflowInvocations.create
  • dataform.workflowInvocations.delete
  • dataform.workflowInvocations.get
  • dataform.workflowInvocations.list
  • dataform.workflowInvocations.query
  • dataform.workspaces.commit
  • dataform.workspaces.create
  • dataform.workspaces.delete
  • dataform.workspaces.fetchFileDiff
  • dataform.workspaces.fetchFileGitStatuses
  • dataform.workspaces.fetchGitAheadBehind
  • dataform.workspaces.get
  • dataform.workspaces.getIamPolicy
  • dataform.workspaces.installNpmPackages
  • dataform.workspaces.list
  • dataform.workspaces.makeDirectory
  • dataform.workspaces.moveDirectory
  • dataform.workspaces.moveFile
  • dataform.workspaces.pull
  • dataform.workspaces.push
  • dataform.workspaces.queryDirectoryContents
  • dataform.workspaces.readFile
  • dataform.workspaces.removeDirectory
  • dataform.workspaces.removeFile
  • dataform.workspaces.reset
  • dataform.workspaces.searchFiles
  • dataform.workspaces.setIamPolicy
  • dataform.workspaces.writeFile

dataplex.datascans.*

  • dataplex.datascans.create
  • dataplex.datascans.delete
  • dataplex.datascans.get
  • dataplex.datascans.getData
  • dataplex.datascans.getIamPolicy
  • dataplex.datascans.list
  • dataplex.datascans.run
  • dataplex.datascans.setIamPolicy
  • dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

dataplex.projects.search

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.connectionAdmin)

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.connections.*

  • bigquery.connections.create
  • bigquery.connections.delegate
  • bigquery.connections.delete
  • bigquery.connections.get
  • bigquery.connections.getIamPolicy
  • bigquery.connections.list
  • bigquery.connections.setIamPolicy
  • bigquery.connections.update
  • bigquery.connections.updateTag
  • bigquery.connections.use

(roles/bigquery.connectionUser)

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.connections.get

bigquery.connections.getIamPolicy

bigquery.connections.list

bigquery.connections.use

(roles/bigquery.dataEditor)

When granted on a table or view, this role provides permissions to:

  • Read and update data and metadata for the table or view.
  • Delete the table or view.

This role cannot be granted to individual models.

When granted on a dataset, this role provides permissions to:

  • Read the dataset's metadata and list tables in the dataset.
  • Create, update, get, and delete the dataset's tables.

The BigQuery Data Editor role is mapped to the WRITER BigQuery basic role. When you grant the BigQuery Data Editor role to a principal at the dataset level, the principal is granted WRITER access to the dataset.

When applied at the project or organization level, this role also lets users create new datasets.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.config.get

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.datasets.updateTag

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.tables.create

bigquery.tables.createIndex

bigquery.tables.createSnapshot

bigquery.tables.delete

bigquery.tables.deleteIndex

bigquery.tables.export

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.getIamPolicy

bigquery.tables.list

bigquery.tables.replicateData

bigquery.tables.restoreSnapshot

bigquery.tables.update

bigquery.tables.updateData

bigquery.tables.updateIndex

bigquery.tables.updateTag

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataplex.datascans.create

dataplex.datascans.delete

dataplex.datascans.get

dataplex.datascans.getData

dataplex.datascans.getIamPolicy

dataplex.datascans.list

dataplex.datascans.run

dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.dataOwner)

When granted on a table or view, this role provides permissions to:

  • Read and update data and metadata for the table or view.
  • Share the table or view.
  • Delete the table or view.

This role cannot be granted to individual models.

When granted on a dataset, this role provides permissions to:

  • Read, update, and delete the dataset.
  • Create, update, get, and delete the dataset's tables.

The BigQuery Data Owner role is mapped to the OWNER BigQuery basic role. When you grant the BigQuery Data Owner role to a principal at the dataset level, the principal is granted OWNER access to the dataset.

When applied at the project or organization level, this role can also create new datasets.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.config.get

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.*

  • bigquery.datasets.create
  • bigquery.datasets.createTagBinding
  • bigquery.datasets.delete
  • bigquery.datasets.deleteTagBinding
  • bigquery.datasets.get
  • bigquery.datasets.getIamPolicy
  • bigquery.datasets.link
  • bigquery.datasets.listEffectiveTags
  • bigquery.datasets.listSharedDatasetUsage
  • bigquery.datasets.listTagBindings
  • bigquery.datasets.setIamPolicy
  • bigquery.datasets.update
  • bigquery.datasets.updateTag

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.tables.*

  • bigquery.tables.create
  • bigquery.tables.createIndex
  • bigquery.tables.createSnapshot
  • bigquery.tables.createTagBinding
  • bigquery.tables.delete
  • bigquery.tables.deleteIndex
  • bigquery.tables.deleteSnapshot
  • bigquery.tables.deleteTagBinding
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.getIamPolicy
  • bigquery.tables.list
  • bigquery.tables.listEffectiveTags
  • bigquery.tables.listTagBindings
  • bigquery.tables.replicateData
  • bigquery.tables.restoreSnapshot
  • bigquery.tables.setCategory
  • bigquery.tables.setColumnDataPolicy
  • bigquery.tables.setIamPolicy
  • bigquery.tables.update
  • bigquery.tables.updateData
  • bigquery.tables.updateIndex
  • bigquery.tables.updateTag

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataplex.datascans.*

  • dataplex.datascans.create
  • dataplex.datascans.delete
  • dataplex.datascans.get
  • dataplex.datascans.getData
  • dataplex.datascans.getIamPolicy
  • dataplex.datascans.list
  • dataplex.datascans.run
  • dataplex.datascans.setIamPolicy
  • dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.dataViewer)

When granted on a table or view, this role provides permissions to:

  • Read data and metadata from the table or view.

This role cannot be granted to individual models.

When granted on a dataset, this role provides permissions to list all of the resources in the dataset (such as tables, views, snapshots, models, and routines) and to read their data and metadata with applicable APIs and in queries.

The BigQuery Data Viewer role is mapped to the READER BigQuery basic role. When you grant the BigQuery Data Viewer role to a principal at the dataset level, the principal is granted READER access to the dataset.

When applied at the project or organization level, this role can also enumerate all datasets in the project. Additional roles, however, are necessary to allow the running of jobs.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.models.export

bigquery.models.getData

bigquery.models.getMetadata

bigquery.models.list

bigquery.routines.get

bigquery.routines.list

bigquery.tables.createSnapshot

bigquery.tables.export

bigquery.tables.get

bigquery.tables.getData

bigquery.tables.getIamPolicy

bigquery.tables.list

bigquery.tables.replicateData

dataplex.datascans.get

dataplex.datascans.getData

dataplex.datascans.getIamPolicy

dataplex.datascans.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.filteredDataViewer)

Access to view filtered table data defined by a row access policy. bigquery.filteredDataViewer is a system-managed role. Grant the role by using row-level access policies. Don't apply the role directly to a resource through Identity and Access Management (IAM).

bigquery.rowAccessPolicies.getFilteredData

(roles/bigquery.jobUser)

Provides permissions to run jobs, including queries, within the project.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.config.get

bigquery.jobs.create

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.metadataViewer)

When granted on a table or view, this role provides permissions to:

  • Read metadata from the table or view.

This role cannot be granted to individual models.

When granted on a dataset, this role provides permissions to:

  • List tables and views in the dataset.
  • Read metadata from the dataset's tables and views.

When applied at the project or organization level, this role provides permissions to:

  • List all datasets and read metadata for all datasets in the project.
  • List all tables and views and read metadata for all tables and views in the project.

Additional roles are necessary to allow the running of jobs.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.models.getMetadata

bigquery.models.list

bigquery.routines.get

bigquery.routines.list

bigquery.tables.get

bigquery.tables.getIamPolicy

bigquery.tables.list

dataplex.projects.search

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.objectRefAdmin)

Administer ObjectRef resources that includes read and write permissions

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

(roles/bigquery.objectRefReader)

Role for reading referenced objects via ObjectRefs in BigQuery

Lowest-level resources where you can grant this role:

  • Connection

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.objectRefs.read

(roles/bigquery.readSessionUser)

Provides the ability to create and use read sessions.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.resourceAdmin)

Administers BigQuery workloads, including slot assignments, commitments, and reservations.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.*

  • bigquery.capacityCommitments.create
  • bigquery.capacityCommitments.delete
  • bigquery.capacityCommitments.get
  • bigquery.capacityCommitments.list
  • bigquery.capacityCommitments.update

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listAll

bigquery.jobs.listExecutionMetadata

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.update
  • bigquery.reservations.use

recommender.bigqueryCapacityCommitmentsInsights.*

  • recommender.bigqueryCapacityCommitmentsInsights.get
  • recommender.bigqueryCapacityCommitmentsInsights.list
  • recommender.bigqueryCapacityCommitmentsInsights.update

recommender.bigqueryCapacityCommitmentsRecommendations.*

  • recommender.bigqueryCapacityCommitmentsRecommendations.get
  • recommender.bigqueryCapacityCommitmentsRecommendations.list
  • recommender.bigqueryCapacityCommitmentsRecommendations.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.resourceEditor)

Manages BigQuery workloads, but is unable to create or modify slot commitments.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.get

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listAll

bigquery.jobs.listExecutionMetadata

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.update
  • bigquery.reservations.use

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.resourceViewer)

Can view BigQuery workloads, but cannot create or modify slot reservations or commitments.

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.get

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.jobs.get

bigquery.jobs.list

bigquery.jobs.listAll

bigquery.jobs.listExecutionMetadata

bigquery.reservationAssignments.list

bigquery.reservationAssignments.search

bigquery.reservations.get

bigquery.reservations.list

bigquery.reservations.listFailoverDatasets

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.studioAdmin)

Combination role of BigQuery Admin, Dataform Admin, Notebook Runtime Admin and Dataproc Serverless Editor.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Table
    • View
    • Routine
  • Connection
  • Saved query
  • Data canvas
  • Data preparation
  • Pipeline
  • Repository

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

aiplatform.notebookRuntimeTemplates.*

  • aiplatform.notebookRuntimeTemplates.apply
  • aiplatform.notebookRuntimeTemplates.create
  • aiplatform.notebookRuntimeTemplates.delete
  • aiplatform.notebookRuntimeTemplates.get
  • aiplatform.notebookRuntimeTemplates.getIamPolicy
  • aiplatform.notebookRuntimeTemplates.list
  • aiplatform.notebookRuntimeTemplates.setIamPolicy
  • aiplatform.notebookRuntimeTemplates.update

aiplatform.notebookRuntimes.*

  • aiplatform.notebookRuntimes.assign
  • aiplatform.notebookRuntimes.delete
  • aiplatform.notebookRuntimes.get
  • aiplatform.notebookRuntimes.list
  • aiplatform.notebookRuntimes.start
  • aiplatform.notebookRuntimes.update
  • aiplatform.notebookRuntimes.upgrade

aiplatform.operations.list

bigquery.bireservations.*

  • bigquery.bireservations.get
  • bigquery.bireservations.update

bigquery.capacityCommitments.*

  • bigquery.capacityCommitments.create
  • bigquery.capacityCommitments.delete
  • bigquery.capacityCommitments.get
  • bigquery.capacityCommitments.list
  • bigquery.capacityCommitments.update

bigquery.config.*

  • bigquery.config.get
  • bigquery.config.update

bigquery.connections.*

  • bigquery.connections.create
  • bigquery.connections.delegate
  • bigquery.connections.delete
  • bigquery.connections.get
  • bigquery.connections.getIamPolicy
  • bigquery.connections.list
  • bigquery.connections.setIamPolicy
  • bigquery.connections.update
  • bigquery.connections.updateTag
  • bigquery.connections.use

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

bigquery.datasets.*

  • bigquery.datasets.create
  • bigquery.datasets.createTagBinding
  • bigquery.datasets.delete
  • bigquery.datasets.deleteTagBinding
  • bigquery.datasets.get
  • bigquery.datasets.getIamPolicy
  • bigquery.datasets.link
  • bigquery.datasets.listEffectiveTags
  • bigquery.datasets.listSharedDatasetUsage
  • bigquery.datasets.listTagBindings
  • bigquery.datasets.setIamPolicy
  • bigquery.datasets.update
  • bigquery.datasets.updateTag

bigquery.jobs.*

  • bigquery.jobs.create
  • bigquery.jobs.delete
  • bigquery.jobs.get
  • bigquery.jobs.list
  • bigquery.jobs.listAll
  • bigquery.jobs.listExecutionMetadata
  • bigquery.jobs.update

bigquery.models.*

  • bigquery.models.create
  • bigquery.models.delete
  • bigquery.models.export
  • bigquery.models.getData
  • bigquery.models.getMetadata
  • bigquery.models.list
  • bigquery.models.updateData
  • bigquery.models.updateMetadata
  • bigquery.models.updateTag

bigquery.objectRefs.*

  • bigquery.objectRefs.read
  • bigquery.objectRefs.write

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.*

  • bigquery.reservationAssignments.create
  • bigquery.reservationAssignments.delete
  • bigquery.reservationAssignments.list
  • bigquery.reservationAssignments.search

bigquery.reservations.*

  • bigquery.reservations.create
  • bigquery.reservations.delete
  • bigquery.reservations.get
  • bigquery.reservations.list
  • bigquery.reservations.listFailoverDatasets
  • bigquery.reservations.update
  • bigquery.reservations.use

bigquery.routines.*

  • bigquery.routines.create
  • bigquery.routines.delete
  • bigquery.routines.get
  • bigquery.routines.list
  • bigquery.routines.update
  • bigquery.routines.updateTag

bigquery.rowAccessPolicies.create

bigquery.rowAccessPolicies.delete

bigquery.rowAccessPolicies.get

bigquery.rowAccessPolicies.getIamPolicy

bigquery.rowAccessPolicies.list

bigquery.rowAccessPolicies.overrideTimeTravelRestrictions

bigquery.rowAccessPolicies.setIamPolicy

bigquery.rowAccessPolicies.update

bigquery.savedqueries.*

  • bigquery.savedqueries.create
  • bigquery.savedqueries.delete
  • bigquery.savedqueries.get
  • bigquery.savedqueries.list
  • bigquery.savedqueries.update

bigquery.tables.*

  • bigquery.tables.create
  • bigquery.tables.createIndex
  • bigquery.tables.createSnapshot
  • bigquery.tables.createTagBinding
  • bigquery.tables.delete
  • bigquery.tables.deleteIndex
  • bigquery.tables.deleteSnapshot
  • bigquery.tables.deleteTagBinding
  • bigquery.tables.export
  • bigquery.tables.get
  • bigquery.tables.getData
  • bigquery.tables.getIamPolicy
  • bigquery.tables.list
  • bigquery.tables.listEffectiveTags
  • bigquery.tables.listTagBindings
  • bigquery.tables.replicateData
  • bigquery.tables.restoreSnapshot
  • bigquery.tables.setCategory
  • bigquery.tables.setColumnDataPolicy
  • bigquery.tables.setIamPolicy
  • bigquery.tables.update
  • bigquery.tables.updateData
  • bigquery.tables.updateIndex
  • bigquery.tables.updateTag

bigquery.transfers.*

  • bigquery.transfers.get
  • bigquery.transfers.update

bigquerymigration.translation.translate

cloudaicompanion.codeToolsSettings.*

  • cloudaicompanion.codeToolsSettings.create
  • cloudaicompanion.codeToolsSettings.delete
  • cloudaicompanion.codeToolsSettings.get
  • cloudaicompanion.codeToolsSettings.list
  • cloudaicompanion.codeToolsSettings.update

cloudaicompanion.companions.*

  • cloudaicompanion.companions.generateChat
  • cloudaicompanion.companions.generateCode

cloudaicompanion.dataSharingWithGoogleSettings.*

  • cloudaicompanion.dataSharingWithGoogleSettings.create
  • cloudaicompanion.dataSharingWithGoogleSettings.delete
  • cloudaicompanion.dataSharingWithGoogleSettings.get
  • cloudaicompanion.dataSharingWithGoogleSettings.list
  • cloudaicompanion.dataSharingWithGoogleSettings.update

cloudaicompanion.entitlements.get

cloudaicompanion.geminiGcpEnablementSettings.*

  • cloudaicompanion.geminiGcpEnablementSettings.create
  • cloudaicompanion.geminiGcpEnablementSettings.delete
  • cloudaicompanion.geminiGcpEnablementSettings.get
  • cloudaicompanion.geminiGcpEnablementSettings.list
  • cloudaicompanion.geminiGcpEnablementSettings.update

cloudaicompanion.instances.*

  • cloudaicompanion.instances.completeCode
  • cloudaicompanion.instances.completeTask
  • cloudaicompanion.instances.exportMetrics
  • cloudaicompanion.instances.generateCode
  • cloudaicompanion.instances.generateText
  • cloudaicompanion.instances.queryEffectiveSetting
  • cloudaicompanion.instances.queryEffectiveSettingBindings

cloudaicompanion.licenses.selfAssign

cloudaicompanion.loggingSettings.*

  • cloudaicompanion.loggingSettings.create
  • cloudaicompanion.loggingSettings.delete
  • cloudaicompanion.loggingSettings.get
  • cloudaicompanion.loggingSettings.list
  • cloudaicompanion.loggingSettings.update

cloudaicompanion.operations.get

cloudaicompanion.releaseChannelSettings.*

  • cloudaicompanion.releaseChannelSettings.create
  • cloudaicompanion.releaseChannelSettings.delete
  • cloudaicompanion.releaseChannelSettings.get
  • cloudaicompanion.releaseChannelSettings.list
  • cloudaicompanion.releaseChannelSettings.update

cloudaicompanion.settingBindings.*

  • cloudaicompanion.settingBindings.codeToolsSettingsCreate
  • cloudaicompanion.settingBindings.codeToolsSettingsDelete
  • cloudaicompanion.settingBindings.codeToolsSettingsGet
  • cloudaicompanion.settingBindings.codeToolsSettingsList
  • cloudaicompanion.settingBindings.codeToolsSettingsUpdate
  • cloudaicompanion.settingBindings.codeToolsSettingsUse
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsCreate
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsDelete
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsGet
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsList
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsUpdate
  • cloudaicompanion.settingBindings.dataSharingWithGoogleSettingsUse
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsCreate
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsDelete
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsGet
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsList
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsUpdate
  • cloudaicompanion.settingBindings.geminiGcpEnablementSettingsUse
  • cloudaicompanion.settingBindings.loggingSettingsCreate
  • cloudaicompanion.settingBindings.loggingSettingsDelete
  • cloudaicompanion.settingBindings.loggingSettingsGet
  • cloudaicompanion.settingBindings.loggingSettingsList
  • cloudaicompanion.settingBindings.loggingSettingsUpdate
  • cloudaicompanion.settingBindings.loggingSettingsUse
  • cloudaicompanion.settingBindings.releaseChannelSettingsCreate
  • cloudaicompanion.settingBindings.releaseChannelSettingsDelete
  • cloudaicompanion.settingBindings.releaseChannelSettingsGet
  • cloudaicompanion.settingBindings.releaseChannelSettingsList
  • cloudaicompanion.settingBindings.releaseChannelSettingsUpdate
  • cloudaicompanion.settingBindings.releaseChannelSettingsUse

cloudaicompanion.topics.create

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

compute.projects.get

compute.regions.*

  • compute.regions.get
  • compute.regions.list

compute.reservations.get

compute.reservations.list

compute.zones.*

  • compute.zones.get
  • compute.zones.list

dataform.*

  • dataform.commentThreads.create
  • dataform.commentThreads.delete
  • dataform.commentThreads.get
  • dataform.commentThreads.list
  • dataform.commentThreads.update
  • dataform.comments.create
  • dataform.comments.delete
  • dataform.comments.get
  • dataform.comments.list
  • dataform.comments.update
  • dataform.compilationResults.create
  • dataform.compilationResults.get
  • dataform.compilationResults.list
  • dataform.compilationResults.query
  • dataform.config.get
  • dataform.config.update
  • dataform.locations.get
  • dataform.locations.list
  • dataform.releaseConfigs.create
  • dataform.releaseConfigs.delete
  • dataform.releaseConfigs.get
  • dataform.releaseConfigs.list
  • dataform.releaseConfigs.update
  • dataform.repositories.commit
  • dataform.repositories.computeAccessTokenStatus
  • dataform.repositories.create
  • dataform.repositories.delete
  • dataform.repositories.fetchHistory
  • dataform.repositories.fetchRemoteBranches
  • dataform.repositories.get
  • dataform.repositories.getIamPolicy
  • dataform.repositories.list
  • dataform.repositories.queryDirectoryContents
  • dataform.repositories.readFile
  • dataform.repositories.setIamPolicy
  • dataform.repositories.update
  • dataform.workflowConfigs.create
  • dataform.workflowConfigs.delete
  • dataform.workflowConfigs.get
  • dataform.workflowConfigs.list
  • dataform.workflowConfigs.update
  • dataform.workflowInvocations.cancel
  • dataform.workflowInvocations.create
  • dataform.workflowInvocations.delete
  • dataform.workflowInvocations.get
  • dataform.workflowInvocations.list
  • dataform.workflowInvocations.query
  • dataform.workspaces.commit
  • dataform.workspaces.create
  • dataform.workspaces.delete
  • dataform.workspaces.fetchFileDiff
  • dataform.workspaces.fetchFileGitStatuses
  • dataform.workspaces.fetchGitAheadBehind
  • dataform.workspaces.get
  • dataform.workspaces.getIamPolicy
  • dataform.workspaces.installNpmPackages
  • dataform.workspaces.list
  • dataform.workspaces.makeDirectory
  • dataform.workspaces.moveDirectory
  • dataform.workspaces.moveFile
  • dataform.workspaces.pull
  • dataform.workspaces.push
  • dataform.workspaces.queryDirectoryContents
  • dataform.workspaces.readFile
  • dataform.workspaces.removeDirectory
  • dataform.workspaces.removeFile
  • dataform.workspaces.reset
  • dataform.workspaces.searchFiles
  • dataform.workspaces.setIamPolicy
  • dataform.workspaces.writeFile

dataplex.datascans.*

  • dataplex.datascans.create
  • dataplex.datascans.delete
  • dataplex.datascans.get
  • dataplex.datascans.getData
  • dataplex.datascans.getIamPolicy
  • dataplex.datascans.list
  • dataplex.datascans.run
  • dataplex.datascans.setIamPolicy
  • dataplex.datascans.update

dataplex.operations.get

dataplex.operations.list

dataplex.projects.search

dataproc.batches.*

  • dataproc.batches.analyze
  • dataproc.batches.cancel
  • dataproc.batches.create
  • dataproc.batches.delete
  • dataproc.batches.get
  • dataproc.batches.list
  • dataproc.batches.sparkApplicationRead
  • dataproc.batches.sparkApplicationWrite

dataproc.operations.cancel

dataproc.operations.delete

dataproc.operations.get

dataproc.operations.list

dataproc.sessionTemplates.*

  • dataproc.sessionTemplates.create
  • dataproc.sessionTemplates.delete
  • dataproc.sessionTemplates.get
  • dataproc.sessionTemplates.list
  • dataproc.sessionTemplates.update

dataproc.sessions.*

  • dataproc.sessions.create
  • dataproc.sessions.delete
  • dataproc.sessions.get
  • dataproc.sessions.list
  • dataproc.sessions.sparkApplicationRead
  • dataproc.sessions.sparkApplicationWrite
  • dataproc.sessions.terminate

dataprocrm.nodePools.*

  • dataprocrm.nodePools.create
  • dataprocrm.nodePools.delete
  • dataprocrm.nodePools.deleteNodes
  • dataprocrm.nodePools.get
  • dataprocrm.nodePools.list
  • dataprocrm.nodePools.resize

dataprocrm.nodes.get

dataprocrm.nodes.heartbeat

dataprocrm.nodes.list

dataprocrm.nodes.update

dataprocrm.operations.get

dataprocrm.operations.list

dataprocrm.workloads.*

  • dataprocrm.workloads.cancel
  • dataprocrm.workloads.create
  • dataprocrm.workloads.delete
  • dataprocrm.workloads.get
  • dataprocrm.workloads.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.studioUser)

Combination role of BigQuery Job User, BigQuery Read Session User, Dataform Code Creator, Notebook Runtime User and Dataproc Serverless Editor.

Lowest-level resources where you can grant this role:

  • Saved query
  • Data canvas
  • Data preparation
  • Pipeline
  • Repository

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

aiplatform.notebookRuntimeTemplates.apply

aiplatform.notebookRuntimeTemplates.get

aiplatform.notebookRuntimeTemplates.getIamPolicy

aiplatform.notebookRuntimeTemplates.list

aiplatform.notebookRuntimes.assign

aiplatform.notebookRuntimes.get

aiplatform.notebookRuntimes.list

aiplatform.operations.list

bigquery.config.get

bigquery.jobs.create

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

cloudaicompanion.companions.*

  • cloudaicompanion.companions.generateChat
  • cloudaicompanion.companions.generateCode

cloudaicompanion.entitlements.get

cloudaicompanion.instances.*

  • cloudaicompanion.instances.completeCode
  • cloudaicompanion.instances.completeTask
  • cloudaicompanion.instances.exportMetrics
  • cloudaicompanion.instances.generateCode
  • cloudaicompanion.instances.generateText
  • cloudaicompanion.instances.queryEffectiveSetting
  • cloudaicompanion.instances.queryEffectiveSettingBindings

cloudaicompanion.licenses.selfAssign

cloudaicompanion.operations.get

cloudaicompanion.topics.create

compute.projects.get

compute.regions.*

  • compute.regions.get
  • compute.regions.list

compute.zones.*

  • compute.zones.get
  • compute.zones.list

dataform.commentThreads.get

dataform.commentThreads.list

dataform.comments.get

dataform.comments.list

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

dataplex.projects.search

dataproc.batches.*

  • dataproc.batches.analyze
  • dataproc.batches.cancel
  • dataproc.batches.create
  • dataproc.batches.delete
  • dataproc.batches.get
  • dataproc.batches.list
  • dataproc.batches.sparkApplicationRead
  • dataproc.batches.sparkApplicationWrite

dataproc.operations.cancel

dataproc.operations.delete

dataproc.operations.get

dataproc.operations.list

dataproc.sessionTemplates.*

  • dataproc.sessionTemplates.create
  • dataproc.sessionTemplates.delete
  • dataproc.sessionTemplates.get
  • dataproc.sessionTemplates.list
  • dataproc.sessionTemplates.update

dataproc.sessions.*

  • dataproc.sessions.create
  • dataproc.sessions.delete
  • dataproc.sessions.get
  • dataproc.sessions.list
  • dataproc.sessions.sparkApplicationRead
  • dataproc.sessions.sparkApplicationWrite
  • dataproc.sessions.terminate

dataprocrm.nodePools.*

  • dataprocrm.nodePools.create
  • dataprocrm.nodePools.delete
  • dataprocrm.nodePools.deleteNodes
  • dataprocrm.nodePools.get
  • dataprocrm.nodePools.list
  • dataprocrm.nodePools.resize

dataprocrm.nodes.get

dataprocrm.nodes.heartbeat

dataprocrm.nodes.list

dataprocrm.nodes.update

dataprocrm.operations.get

dataprocrm.operations.list

dataprocrm.workloads.*

  • dataprocrm.workloads.cancel
  • dataprocrm.workloads.create
  • dataprocrm.workloads.delete
  • dataprocrm.workloads.get
  • dataprocrm.workloads.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/bigquery.user)

When granted on a dataset, this role provides the ability to read the dataset's metadata and list tables in the dataset.

When granted on a project, this role also provides the ability to run jobs, including queries, within the project. A principal with this role can enumerate their own jobs, cancel their own jobs, and enumerate datasets within a project. Additionally, allows the creation of new datasets within the project; the creator is granted the BigQuery Data Owner role (roles/bigquery.dataOwner) on these new datasets.

Lowest-level resources where you can grant this role:

  • Dataset
  • These resources within a dataset:
    • Routine

This role can also be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.bireservations.get

bigquery.capacityCommitments.get

bigquery.capacityCommitments.list

bigquery.config.get

bigquery.datasets.create

bigquery.datasets.get

bigquery.datasets.getIamPolicy

bigquery.jobs.create

bigquery.jobs.list

bigquery.models.list

bigquery.readsessions.*

  • bigquery.readsessions.create
  • bigquery.readsessions.getData
  • bigquery.readsessions.update

bigquery.reservationAssignments.list

bigquery.reservationAssignments.search

bigquery.reservations.get

bigquery.reservations.list

bigquery.reservations.listFailoverDatasets

bigquery.reservations.use

bigquery.routines.list

bigquery.savedqueries.get

bigquery.savedqueries.list

bigquery.tables.list

bigquery.transfers.get

bigquerymigration.translation.translate

cloudkms.keyHandles.*

  • cloudkms.keyHandles.create
  • cloudkms.keyHandles.get
  • cloudkms.keyHandles.list

cloudkms.operations.get

cloudkms.projects.showEffectiveAutokeyConfig

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

dataplex.projects.search

resourcemanager.projects.get

resourcemanager.projects.list

BigQuery Connection API 角色

下表列出 BigQuery Connection API 的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigqueryconnection.serviceAgent)

Gives BigQuery Connection Service access to Cloud SQL instances in user projects.

cloudsql.instances.connect

cloudsql.instances.get

logging.logEntries.create

logging.logEntries.route

monitoring.metricDescriptors.create

monitoring.metricDescriptors.get

monitoring.metricDescriptors.list

monitoring.monitoredResourceDescriptors.*

  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list

monitoring.timeSeries.create

BigQuery 持續查詢角色

下表列出 BigQuery 持續查詢的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigquerycontinuousquery.serviceAgent)

Gives BigQuery Continuous Query access to the service accounts in the user project.

iam.serviceAccounts.getAccessToken

BigQuery 資料政策角色

下表列出 BigQuery 資料政策的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigquerydatapolicy.admin)

Role for managing Data Policies in BigQuery

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.create

bigquery.dataPolicies.delete

bigquery.dataPolicies.get

bigquery.dataPolicies.getIamPolicy

bigquery.dataPolicies.list

bigquery.dataPolicies.setIamPolicy

bigquery.dataPolicies.update

(roles/bigquerydatapolicy.maskedReader)

Masked read access to sub-resources tagged by the policy tag associated with a data policy, for example, BigQuery columns

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.maskedGet

(roles/bigquerydatapolicy.rawDataReader)

Raw read access to sub-resources associated with a data policy, for example, BigQuery columns

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.getRawData

(roles/bigquerydatapolicy.viewer)

Role for viewing Data Policies in BigQuery

This role can only be granted on Resource Manager resources (projects, folders, and organizations).

bigquery.dataPolicies.get

bigquery.dataPolicies.list

BigQuery 資料移轉服務角色

下表列出 BigQuery 資料移轉服務的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigquerydatatransfer.serviceAgent)

Gives BigQuery Data Transfer Service access to start BigQuery jobs in consumer project.

bigquery.config.get

bigquery.jobs.create

compute.networkAttachments.get

compute.networkAttachments.update

compute.regionOperations.get

compute.subnetworks.use

dataform.locations.*

  • dataform.locations.get
  • dataform.locations.list

dataform.repositories.create

dataform.repositories.list

iam.serviceAccounts.getAccessToken

logging.logEntries.create

logging.logEntries.route

resourcemanager.projects.get

resourcemanager.projects.list

serviceusage.services.use

下表列出 BigQuery Engine for Apache Flink 的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/managedflink.admin)

Full access to Managed Flink resources.

managedflink.*

  • managedflink.deployments.create
  • managedflink.deployments.delete
  • managedflink.deployments.get
  • managedflink.deployments.list
  • managedflink.deployments.update
  • managedflink.jobs.create
  • managedflink.jobs.delete
  • managedflink.jobs.get
  • managedflink.jobs.list
  • managedflink.jobs.update
  • managedflink.locations.get
  • managedflink.locations.list
  • managedflink.operations.cancel
  • managedflink.operations.delete
  • managedflink.operations.get
  • managedflink.operations.list
  • managedflink.sessions.create
  • managedflink.sessions.delete
  • managedflink.sessions.get
  • managedflink.sessions.list
  • managedflink.sessions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/managedflink.developer)

Full access to Managed Flink Jobs and Sessions and read access to Deployments.

managedflink.deployments.get

managedflink.deployments.list

managedflink.jobs.*

  • managedflink.jobs.create
  • managedflink.jobs.delete
  • managedflink.jobs.get
  • managedflink.jobs.list
  • managedflink.jobs.update

managedflink.locations.*

  • managedflink.locations.get
  • managedflink.locations.list

managedflink.operations.get

managedflink.operations.list

managedflink.sessions.*

  • managedflink.sessions.create
  • managedflink.sessions.delete
  • managedflink.sessions.get
  • managedflink.sessions.list
  • managedflink.sessions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/managedflink.serviceAgent)

Gives Managed Flink Service Agent access to Cloud Platform resources.

compute.networkAttachments.create

compute.networkAttachments.delete

compute.networkAttachments.get

compute.networkAttachments.list

compute.networkAttachments.update

compute.networks.get

compute.networks.list

compute.regionOperations.get

compute.subnetworks.get

compute.subnetworks.list

compute.subnetworks.use

dns.networks.targetWithPeeringZone

managedkafka.clusters.get

managedkafka.clusters.list

managedkafka.clusters.update

monitoring.metricDescriptors.create

monitoring.metricDescriptors.get

monitoring.metricDescriptors.list

monitoring.monitoredResourceDescriptors.*

  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list

monitoring.timeSeries.create

serviceusage.services.use

storage.objects.get

(roles/managedflink.viewer)

Readonly access to Managed Flink resources.

managedflink.deployments.get

managedflink.deployments.list

managedflink.jobs.get

managedflink.jobs.list

managedflink.locations.*

  • managedflink.locations.get
  • managedflink.locations.list

managedflink.operations.get

managedflink.operations.list

managedflink.sessions.get

managedflink.sessions.list

resourcemanager.projects.get

resourcemanager.projects.list

BigQuery Migration Service 角色

下表列出 BigQuery 移轉服務的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigquerymigration.editor)

Editor of EDW migration workflows.

bigquerymigration.subtasks.*

  • bigquerymigration.subtasks.get
  • bigquerymigration.subtasks.list

bigquerymigration.workflows.create

bigquerymigration.workflows.delete

bigquerymigration.workflows.enableAiOutputTypes

bigquerymigration.workflows.enableLineageOutputTypes

bigquerymigration.workflows.enableOutputTypePermissions

bigquerymigration.workflows.get

bigquerymigration.workflows.list

bigquerymigration.workflows.update

(roles/bigquerymigration.orchestrator)

Orchestrator of EDW migration tasks.

bigquerymigration.workflows.orchestrateTask

storage.objects.list

(roles/bigquerymigration.translationUser)

User of EDW migration interactive SQL translation service.

bigquerymigration.translation.translate

(roles/bigquerymigration.viewer)

Viewer of EDW migration MigrationWorkflow.

bigquerymigration.subtasks.*

  • bigquerymigration.subtasks.get
  • bigquerymigration.subtasks.list

bigquerymigration.workflows.get

bigquerymigration.workflows.list

(roles/bigquerymigration.worker)

Worker that executes EDW migration subtasks.

storage.objects.create

storage.objects.get

storage.objects.list

BigQuery Omni 角色

下表列出 BigQuery Omni 的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/bigqueryomni.serviceAgent)

Gives BigQuery Omni access to tables in user projects.

bigquery.jobs.create

bigquery.tables.updateData

BigQuery 共用角色

下表列出 BigQuery 共用功能的 IAM 角色和權限。如要搜尋所有角色和權限,請參閱角色和權限索引

Role Permissions

(roles/analyticshub.admin)

Administer Data Exchanges and Listings

analyticshub.dataExchanges.create

analyticshub.dataExchanges.delete

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.dataExchanges.setIamPolicy

analyticshub.dataExchanges.update

analyticshub.dataExchanges.viewSubscriptions

analyticshub.listings.create

analyticshub.listings.delete

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.setIamPolicy

analyticshub.listings.update

analyticshub.listings.viewSubscriptions

analyticshub.subscriptions.*

  • analyticshub.subscriptions.create
  • analyticshub.subscriptions.delete
  • analyticshub.subscriptions.get
  • analyticshub.subscriptions.list
  • analyticshub.subscriptions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.listingAdmin)

Grants full control over the Listing, including updating, deleting and setting ACLs

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.delete

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.setIamPolicy

analyticshub.listings.update

analyticshub.listings.viewSubscriptions

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.publisher)

Can publish to Data Exchanges thus creating Listings

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.create

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.subscriber)

Can browse Data Exchanges and subscribe to Listings

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.dataExchanges.subscribe

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.listings.subscribe

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.subscriptionOwner)

Grants full control over the Subscription, including updating and deleting

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

analyticshub.subscriptions.*

  • analyticshub.subscriptions.create
  • analyticshub.subscriptions.delete
  • analyticshub.subscriptions.get
  • analyticshub.subscriptions.list
  • analyticshub.subscriptions.update

resourcemanager.projects.get

resourcemanager.projects.list

(roles/analyticshub.viewer)

Can browse Data Exchanges and Listings

analyticshub.dataExchanges.get

analyticshub.dataExchanges.getIamPolicy

analyticshub.dataExchanges.list

analyticshub.listings.get

analyticshub.listings.getIamPolicy

analyticshub.listings.list

resourcemanager.projects.get

resourcemanager.projects.list

BigQuery 權限

下表列出 BigQuery 中的可用權限。這些權限包含在預先定義角色中,可用於自訂角色定義。如要搜尋所有角色和權限,請參閱角色和權限索引

BigQuery 權限

下表列出 BigQuery 的 IAM 權限,以及包含這些權限的角色。如要搜尋所有角色和權限,請參閱角色和權限索引

權限 納入角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 工作使用者 (roles/bigquery.jobUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery Studio 使用者 (roles/bigquery.studioUser)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

Assured Workloads 系統管理員 (roles/assuredworkloads.admin)

Assured Workloads 編輯器 (roles/assuredworkloads.editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery 連線使用者 (roles/bigquery.connectionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog Viewer (roles/datacatalog.viewer)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery 連線使用者 (roles/bigquery.connectionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery 連線使用者 (roles/bigquery.connectionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog 標記編輯器 (roles/datacatalog.tagEditor)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Connection 管理員 (roles/bigquery.connectionAdmin)

BigQuery 連線使用者 (roles/bigquery.connectionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

BigQuery 資料政策檢視器 (roles/bigquerydatapolicy.viewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

原始資料讀取器 (roles/bigquerydatapolicy.rawDataReader)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

BigQuery 資料政策檢視器 (roles/bigquerydatapolicy.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

經過遮蓋的讀取器 (roles/bigquerydatapolicy.maskedReader)

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

安全性管理員 (roles/iam.securityAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 資料政策管理員 (roles/bigquerydatapolicy.admin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog Viewer (roles/datacatalog.viewer)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

SLZ BQDW 藍圖專案層級修復者 (roles/securedlandingzone.bqdwProjectRemediator)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

SLZ BQDW 藍圖專案層級修復者 (roles/securedlandingzone.bqdwProjectRemediator)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

代碼檢視器 (roles/resourcemanager.tagViewer)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

代碼檢視器 (roles/resourcemanager.tagViewer)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

SLZ BQDW 藍圖專案層級修復者 (roles/securedlandingzone.bqdwProjectRemediator)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

SLZ BQDW 藍圖專案層級修復者 (roles/securedlandingzone.bqdwProjectRemediator)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog 標記編輯器 (roles/datacatalog.tagEditor)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 工作使用者 (roles/bigquery.jobUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery Studio 使用者 (roles/bigquery.studioUser)

BigQuery 使用者 (roles/bigquery.user)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog Viewer (roles/datacatalog.viewer)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog 標記編輯器 (roles/datacatalog.tagEditor)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery ObjectRef 管理員 (roles/bigquery.objectRefAdmin)

BigQuery ObjectRef 讀取器 (roles/bigquery.objectRefReader)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery ObjectRef 管理員 (roles/bigquery.objectRefAdmin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 讀取工作階段使用者 (roles/bigquery.readSessionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery Studio 使用者 (roles/bigquery.studioUser)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 讀取工作階段使用者 (roles/bigquery.readSessionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery Studio 使用者 (roles/bigquery.studioUser)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 讀取工作階段使用者 (roles/bigquery.readSessionUser)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery Studio 使用者 (roles/bigquery.studioUser)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery 資源檢視器 (roles/bigquery.resourceViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資源管理員 (roles/bigquery.resourceAdmin)

BigQuery 資源編輯器 (roles/bigquery.resourceEditor)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog Viewer (roles/datacatalog.viewer)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog 標記編輯器 (roles/datacatalog.tagEditor)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

BigQuery 篩選資料檢視器 (roles/bigquery.filteredDataViewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog Viewer (roles/datacatalog.viewer)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery 中繼資料檢視器 (roles/bigquery.metadataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料讀取器 (roles/dataplex.storageDataReader)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

代碼檢視器 (roles/resourcemanager.tagViewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

標記使用者 (roles/resourcemanager.tagUser)

代碼檢視器 (roles/resourcemanager.tagViewer)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery 資料檢視器 (roles/bigquery.dataViewer)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

擁有者 (roles/owner)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

安全性管理員 (roles/iam.securityAdmin)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Dataplex 儲存空間資料擁有者 (roles/dataplex.storageDataOwner)

Dataplex 儲存空間資料寫入者 (roles/dataplex.storageDataWriter)

Datastream BigQuery 寫入器 (roles/datastream.bigqueryWriter)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

BigQuery 管理員 (roles/bigquery.admin)

BigQuery 資料編輯器 (roles/bigquery.dataEditor)

BigQuery 資料擁有者 (roles/bigquery.dataOwner)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

Data Catalog 管理員 (roles/datacatalog.admin)

Data Catalog 標記編輯器 (roles/datacatalog.tagEditor)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

服務代理人角色

BigQuery Connection API 權限

這項服務沒有任何身分與存取權管理權限。

BigQuery 持續查詢權限

這項服務沒有任何身分與存取權管理權限。

BigQuery 資料政策權限

這項服務沒有任何身分與存取權管理權限。

BigQuery 資料移轉服務權限

這項服務沒有任何身分與存取權管理權限。

下表列出 BigQuery Engine for Apache Flink 的 IAM 權限,以及包含這些權限的角色。如要搜尋所有角色和權限,請參閱角色和權限索引

權限 納入角色

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

Managed Flink Viewer (roles/managedflink.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Managed Flink 管理員 (roles/managedflink.admin)

Managed Flink 開發人員 (roles/managedflink.developer)

BigQuery Migration Service 權限

下表列出 BigQuery Migration Service 的 IAM 權限,以及包含這些權限的角色。如要搜尋所有角色和權限,請參閱角色和權限索引

權限 納入角色

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

MigrationWorkflow 檢視器 (roles/bigquerymigration.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

MigrationWorkflow 檢視器 (roles/bigquerymigration.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

BigQuery 管理員 (roles/bigquery.admin)

BigQuery Studio 管理員 (roles/bigquery.studioAdmin)

BigQuery 使用者 (roles/bigquery.user)

Migration 翻譯使用者 (roles/bigquerymigration.translationUser)

資料遺失防護機構資料剖析檔驅動程式 (roles/dlp.orgdriver)

DLP 專案資料剖析檔驅動程式 (roles/dlp.projectdriver)

服務代理人角色

擁有者 (roles/owner)

編輯者 (roles/editor)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

擁有者 (roles/owner)

編輯者 (roles/editor)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

擁有者 (roles/owner)

編輯者 (roles/editor)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

擁有者 (roles/owner)

編輯者 (roles/editor)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

擁有者 (roles/owner)

編輯者 (roles/editor)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

MigrationWorkflow 檢視器 (roles/bigquerymigration.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

MigrationWorkflow 檢視器 (roles/bigquerymigration.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

工作自動化調度管理服務 (roles/bigquerymigration.orchestrator)

擁有者 (roles/owner)

編輯者 (roles/editor)

MigrationWorkflow 編輯器 (roles/bigquerymigration.editor)

BigQuery Omni 權限

這項服務沒有任何身分與存取權管理權限。

BigQuery 共用權限

下表列出 BigQuery 共用功能的 IAM 權限,以及包含這些權限的角色。如要搜尋所有角色和權限,請參閱角色和權限索引

權限 納入角色

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

Analytics Hub 檢視器 (roles/analyticshub.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

Analytics Hub 檢視器 (roles/analyticshub.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

Analytics Hub 檢視器 (roles/analyticshub.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

Analytics Hub 管理員 (roles/analyticshub.admin)

安全性管理員 (roles/iam.securityAdmin)

擁有者 (roles/owner)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

擁有者 (roles/owner)

Analytics Hub 管理員 (roles/analyticshub.admin)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

Analytics Hub 檢視器 (roles/analyticshub.viewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

Analytics Hub 檢視器 (roles/analyticshub.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

Analytics Hub 發布者 (roles/analyticshub.publisher)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

Analytics Hub 檢視器 (roles/analyticshub.viewer)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

安全性管理員 (roles/iam.securityAdmin)

擁有者 (roles/owner)

Analytics Hub 訂閱者 (roles/analyticshub.subscriber)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

擁有者 (roles/owner)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 清單管理員 (roles/analyticshub.listingAdmin)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

擁有者 (roles/owner)

編輯者 (roles/editor)

觀眾 (roles/viewer)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

安全性管理員 (roles/iam.securityAdmin)

安全性審查員 (roles/iam.securityReviewer)

擁有者 (roles/owner)

編輯者 (roles/editor)

Analytics Hub 管理員 (roles/analyticshub.admin)

Analytics Hub 訂閱項目擁有者 (roles/analyticshub.subscriptionOwner)

BigQuery ML 工作權限

下表說明執行常見 BigQuery ML 工作所需的權限。

權限 說明
bigquery.jobs.create
bigquery.models.create
bigquery.models.getData
bigquery.models.updateData
使用 CREATE MODEL 陳述式建立新模型
bigquery.jobs.create
bigquery.models.create
bigquery.models.getData
bigquery.models.updateData
bigquery.models.updateMetadata
使用 CREATE OR REPLACE MODEL 陳述式取代現有模型
bigquery.models.delete 使用 models.delete API 刪除模型
bigquery.jobs.create
bigquery.models.delete
使用 DROP MODEL 陳述式刪除模型
bigquery.models.getMetadata 使用 models.get API 取得模型中繼資料
bigquery.models.list 使用 models.list API 列出模型和模型中繼資料
bigquery.models.updateMetadata 使用 models.delete API 更新模型中繼資料。如果為模型設定或更新非零的到期時間,也需要 bigquery.models.delete 權限
bigquery.jobs.create
bigquery.models.getData
使用 ML.EVALUATEML.PREDICTML.TRAINING_INFOML.WEIGHTS 等函式,執行評估、預測、模型和功能檢查。
bigquery.jobs.create
bigquery.models.export
匯出模型
bigquery.models.updateTag 更新模型的 Data Catalog 標記

後續步驟