Autorizzazioni minime richieste per il service account Cloud Data Fusion
Mantieni tutto organizzato con le raccolte
Salva e classifica i contenuti in base alle tue preferenze.
Questo documento spiega quali autorizzazioni concedere al service account Cloud Data Fusion quando crei un ruolo personalizzato che gli consente di accedere alle tue risorse.
Per impostazione predefinita, al service account Cloud Data Fusion viene assegnato il ruolo Identity and Access Management Cloud Data Fusion API Service Agent(roles/datafusion.serviceAgent). Questo ruolo è molto permissivo.
Puoi invece utilizzare i ruoli personalizzati per fornire solo le autorizzazioni di cui ha bisogno il principale del account di servizio.
Autorizzazioni richieste per il service account Cloud Data Fusion
Quando crei un ruolo personalizzato per il service account Cloud Data Fusion, concedi le seguenti autorizzazioni in base alle attività che prevedi di eseguire nella tua istanza. In questo modo Cloud Data Fusion può accedere alle tue risorse.
Attività
Autorizzazioni obbligatorie
Recupera i cluster Managed Service per Apache Spark
dataproc.clusters.get
Crea un bucket Cloud Storage per l'istanza Cloud Data Fusion
e carica i file per l'esecuzione dei job di Managed Service per Apache Spark
[[["Facile da capire","easyToUnderstand","thumb-up"],["Il problema è stato risolto","solvedMyProblem","thumb-up"],["Altra","otherUp","thumb-up"]],[["Difficile da capire","hardToUnderstand","thumb-down"],["Informazioni o codice di esempio errati","incorrectInformationOrSampleCode","thumb-down"],["Mancano le informazioni o gli esempi di cui ho bisogno","missingTheInformationSamplesINeed","thumb-down"],["Problema di traduzione","translationIssue","thumb-down"],["Altra","otherDown","thumb-down"]],["Ultimo aggiornamento 2026-05-19 UTC."],[],[]]