Permisos mínimos necesarios para la cuenta de servicio de Cloud Data Fusion
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
En este documento, se explica qué permisos debes otorgar a la cuenta de servicio de Cloud Data Fusion cuando creas un rol personalizado que le permita acceder a tus recursos.
De forma predeterminada, el rol de administración de identidades y accesos de Agente de servicio de la API de Cloud Data Fusion (roles/datafusion.serviceAgent) se asigna a la cuenta de servicio de Cloud Data Fusion. Este rol es muy permisivo.
En su lugar, puedes usar roles personalizados para proporcionar solo los permisos que necesita el principal de la cuenta de servicio.
Para obtener más información sobre cómo crear roles personalizados, consulta Crea un rol personalizado.
Permisos necesarios para la cuenta de servicio de Cloud Data Fusion
Cuando crees un rol personalizado para la cuenta de servicio de Cloud Data Fusion, otorga los siguientes permisos según las tareas que planeas realizar en tu instancia. Esto permite que Cloud Data Fusion acceda a tus recursos.
Tarea
Permisos necesarios
Cree una instancia de Cloud Data Fusion
datafusion.instances.setIamPolicy
datafusion.instances.getIamPolicy
Obtén clústeres de Dataproc
dataproc.clusters.get
Crea un bucket de Cloud Storage por instancia de Cloud Data Fusion y sube archivos para la ejecución de trabajos de Dataproc
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Información o código de muestra incorrectos","incorrectInformationOrSampleCode","thumb-down"],["Faltan la información o los ejemplos que necesito","missingTheInformationSamplesINeed","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2025-04-09 (UTC)"],[[["This document outlines the necessary permissions for the Cloud Data Fusion Service Account when using custom roles to access resources, as opposed to the default highly permissive role."],["Custom roles allow you to grant specific permissions to the service account principal, tailoring access to only what is needed for designated tasks."],["Permissions required for tasks such as instance creation, Dataproc cluster access, Cloud Storage interaction, and publishing logs or metrics are detailed in the provided table."],["Additional configurations like VPC peering, DNS peering, and Private Service Connect each have their own specific permissions needed to create a Cloud Data Fusion instance."]]],[]]