Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
Cloud Data Fusion サービス アカウントに必要な最小限の権限
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
このドキュメントでは、Cloud Data Fusion サービス アカウントにリソースへのアクセスできるようにするカスタムロールを作成するときに、Cloud Data Fusion サービス アカウントに付与する権限について説明します。
デフォルトでは、
Cloud Data Fusion API サービス エージェント
(roles/datafusion.serviceAgent)の Identity and Access Management ロールが
Cloud Data Fusion サービス アカウントに割り当てられます。このロールは非常に寛容です。
代わりに、カスタムロールを使用して、サービス アカウント プリンシパルに必要な権限のみを付与できます。
Cloud Data Fusion サービス アカウントの詳細については、
Cloud Data Fusion のサービス アカウントをご覧ください。
カスタムロールの作成について詳しくは、
カスタムロールの作成をご覧ください。
Cloud Data Fusion サービス アカウントに必要な権限
Cloud Data Fusion サービス アカウントのカスタムロールを作成する場合は、インスタンスで実行する予定のタスクに基づいて次の権限を付与します。これにより、Cloud Data Fusion はリソースにアクセスできます。
| タスク |
必要な権限 |
| Managed Service for Apache Spark クラスタを取得する |
|
| Cloud Data Fusion インスタンスごとに Cloud Storage バケットを作成し、Managed Service for Apache Spark ジョブ実行用のファイルをアップロードする
|
storage.buckets.get
storage.objects.get
storage.buckets.create
storage.objects.create
storage.objects.update
storage.buckets.delete
storage.objects.delete
|
| Cloud Logging にログをパブリッシュする |
logging.logEntries.create
|
| Cloud 指標を Cloud Monitoring にパブリッシュする |
monitoring.metricDescriptors.create
monitoring.metricDescriptors.get
monitoring.metricDescriptors.list
monitoring.monitoredResourceDescriptors.get
monitoring.monitoredResourceDescriptors.list
monitoring.timeSeries.create
|
| VPC ピアリングで Cloud Data Fusion インスタンスを作成する |
compute.globalOperations.get
compute.networks.addPeering
compute.networks.removePeering
compute.networks.update
compute.networks.get
|
| お客様のプロジェクトとテナント プロジェクトの間に DNS ピアリング ゾーンで Cloud Data Fusion インスタンスを作成する |
dns.managedZones.create
dns.managedZones.delete
dns.managedZones.get
dns.managedZones.list
dns.networks.bindPrivateDNSZone
dns.networks.targetWithPeeringZone
|
| Private Service Connect で Cloud Data Fusion インスタンスを作成する |
compute.networkAttachments.get
compute.networkAttachments.update
compute.networkAttachments.list
|
次のステップ
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-05-19 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2026-05-19 UTC。"],[],[]]