Akun layanan di Cloud Data Fusion

Halaman ini menjelaskan cara penggunaan akun layanan di Cloud Data Fusion. Untuk mengetahui informasi selengkapnya, lihat Menggunakan akun layanan.

Project tenant dan pelanggan

Cloud Data Fusion menyiapkan akun layanan untuk mengakses resource di project berikut:

Project tenant

Cloud Data Fusion membuat project tenant untuk menyimpan resource dan layanan yang diperlukan untuk mengelola pipeline atas nama Anda. Misalnya: menjalankan pipeline di cluster Managed Service for Apache Spark yang berada di project pelanggan Anda. Project tenant tidak diekspos kepada Anda, tetapi saat membuat instance pribadi, Anda mungkin perlu menggunakan nama project tenant untuk menyiapkan peering VPC.

Untuk mengetahui informasi selengkapnya, lihat dokumentasi Infrastruktur Layanan tentang project tenant.

Project pelanggan

Anda membuat dan memiliki project ini. Secara default, Cloud Data Fusion membuat cluster Managed Service for Apache Spark sementara di project ini untuk menjalankan pipeline Anda.

Diagram berikut menunjukkan instance Cloud Data Fusion yang berjalan di project tenant dan pipeline yang berjalan di cluster Managed Service for Apache Spark di project pelanggan.

Deploy pipeline di Cloud Data Fusion.

Akun layanan di Cloud Data Fusion

Akun layanan menyediakan identitas untuk Cloud Data Fusion, yang memberi Cloud Data Fusion akses ke resource Anda.

Saat Anda mengaktifkan Cloud Data Fusion API dan membuat instance Cloud Data Fusion, akun layanan akan ditambahkan ke project Anda untuk mengakses resource seperti Service Networking, Managed Service for Apache Spark, Cloud Storage, BigQuery, Spanner, dan Bigtable. Akun layanan ini disebut Agen Layanan Cloud Data Fusion API. Peran akan otomatis diberikan kepada agen layanan ini.

Akun layanan diidentifikasi oleh alamat emailnya, yang bersifat unik untuk akun tersebut.

Jenis akun layanan berikut digunakan di Cloud Data Fusion. Untuk mengetahui informasi selengkapnya, lihat Jenis akun layanan.

Akun layanan Deskripsi
service-CUSTOMER_PROJECT_NUMBER@gcp-sa- datafusion.iam.gserviceaccount.com

Agen layanan, yang disebut Agen Layanan Cloud Data Fusion API, yang dibuat Cloud Data Fusion untuk mendapatkan akses ke resource pelanggan sehingga dapat bertindak atas nama pelanggan. Digunakan dalam project tenant untuk mengakses resource project pelanggan. Misalnya, Pratinjau berjalan di memori, bukan di cluster Managed Service for Apache Spark.

Peran Agen Layanan Cloud Data Fusion API (roles/datafusion.serviceAgent) Identity and Access Management yang ditetapkan ke Akun Layanan Cloud Data Fusion secara default, mencakup izin tambahan untuk memastikan pengalaman pengguna yang optimal. Untuk meningkatkan keamanan, Anda dapat membuat peran khusus dengan serangkaian izin minimum yang diperlukanuntuk tugas, dan menetapkannya ke Akun Layanan Cloud Data Fusion.

CUSTOMER_PROJECT_NUMBER- compute@developer.gserviceaccount.com Akun layanan Compute Engine default yang dibuat Cloud Data Fusion untuk men-deploy tugas yang mengakses resource Google Cloud lainnya. Secara default, ini dilampirkan ke VM cluster Managed Service for Apache Spark untuk memungkinkan Cloud Data Fusion mengakses resource Managed Service for Apache Spark selama menjalankan pipeline. Di Cloud Data Fusion Edisi Enterprise, Anda dapat menjalankan pipeline dari akun layanan yang dikelola pengguna dengan membuat profil dari konsol Cloud Data Fusion →Admin Sistem→tab Konfigurasi dan menambahkan akun layanan kustom. Di versi 6.2.3 dan yang lebih baru, Anda dapat memilih akun layanan kustom untuk dilampirkan ke cluster Managed Service for Apache Spark saat membuat instance Cloud Data Fusion. Untuk mengetahui informasi selengkapnya, lihat Akun layanan di Managed Service for Apache Spark.

Langkah berikutnya