ההרשאות המינימליות שנדרשות לחשבון השירות של Cloud Data Fusion

במאמר הזה מוסבר אילו הרשאות צריך לתת לחשבון השירות של Cloud Data Fusion כשיוצרים תפקיד בהתאמה אישית שמאפשר לו לגשת למשאבים שלכם.

כברירת מחדל, התפקיד Cloud Data Fusion API Service Agent (roles/datafusion.serviceAgent) בניהול הזהויות והרשאות הגישה (IAM) מוקצה לחשבון השירות של Cloud Data Fusion. התפקיד הזה כולל הרבה הרשאות. במקום זאת, אתם יכולים להשתמש בתפקידים בהתאמה אישית כדי לספק רק את ההרשאות שנדרשות לחשבון המשתמש של חשבון השירות.

מידע נוסף על חשבונות שירות של Cloud Data Fusion זמין במאמר חשבונות שירות ב-Cloud Data Fusion.

מידע נוסף על יצירת תפקידים בהתאמה אישית זמין במאמר יצירת תפקיד בהתאמה אישית.

ההרשאות הנדרשות לחשבון השירות של Cloud Data Fusion

כשיוצרים תפקיד בהתאמה אישית לחשבון השירות של Cloud Data Fusion, צריך לתת את ההרשאות הבאות בהתאם למשימות שמתכננים לבצע במופע. כך Cloud Data Fusion יכול לגשת למשאבים שלכם.

משימה ההרשאות הנדרשות
קבלת אשכולות של Managed Service for Apache Spark
  • dataproc.clusters.get
יצירת קטגוריה של Cloud Storage לכל מכונת Cloud Data Fusion והעלאת קבצים להרצת משימות ב-Managed Service for Apache Spark
  • storage.buckets.get
  • storage.objects.get
  • storage.buckets.create
  • storage.objects.create
  • storage.objects.update
  • storage.buckets.delete
  • storage.objects.delete
פרסום יומנים ב-Cloud Logging
  • logging.logEntries.create
פרסום מדדי Cloud ב-Cloud Monitoring
  • monitoring.metricDescriptors.create
  • monitoring.metricDescriptors.get
  • monitoring.metricDescriptors.list
  • monitoring.monitoredResourceDescriptors.get
  • monitoring.monitoredResourceDescriptors.list
  • monitoring.timeSeries.create
יצירת מכונת Cloud Data Fusion עם VPC peering
  • compute.globalOperations.get
  • compute.networks.addPeering
  • compute.networks.removePeering
  • compute.networks.update
  • compute.networks.get
יצירת מכונת Cloud Data Fusion עם אזור DNS peering בין פרויקטים של לקוחות ודיירים
  • dns.managedZones.create
  • dns.managedZones.delete
  • dns.managedZones.get
  • dns.managedZones.list
  • dns.networks.bindPrivateDNSZone
  • dns.networks.targetWithPeeringZone
יצירת מכונת Cloud Data Fusion עם Private Service Connect
  • compute.networkAttachments.get
  • compute.networkAttachments.update
  • compute.networkAttachments.list

המאמרים הבאים