フィードバックを送信
Cloud Data Fusion サービス アカウントに必要な最小限の権限
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
このドキュメントでは、Cloud Data Fusion サービス アカウントにリソースへのアクセスできるようにするカスタムロールを作成するときに、Cloud Data Fusion サービス アカウントに付与する権限について説明します。
デフォルトでは、Cloud Data Fusion API サービス エージェント (roles/datafusion.serviceAgent
)の Identity and Access Management ロールが Cloud Data Fusion サービス アカウントに割り当てられています。このロールは非常に許容度が高いロールです。代わりに、カスタムロールを使用して、サービス アカウント プリンシパルに必要な権限のみを付与できます。
Cloud Data Fusion サービス アカウントの詳細については、Cloud Data Fusion のサービス アカウント をご覧ください。
カスタムロールの作成の詳細については、カスタムロールを作成する をご覧ください。
Cloud Data Fusion サービス アカウントに必要な権限
Cloud Data Fusion サービス アカウントのカスタムロールを作成する場合は、インスタンスで実行する予定のタスクに基づいて次の権限を付与します。これにより、Cloud Data Fusion はリソースにアクセスできます。
タスク
必要な権限
Cloud Data Fusion インスタンスを作成する
datafusion.instances.setIamPolicy
datafusion.instances.getIamPolicy
Dataproc クラスタを取得する
Cloud Data Fusion インスタンスごとに Cloud Storage バケットを作成し、Dataproc ジョブの実行用にファイルをアップロードする
storage.buckets.get
storage.objects.get
storage.buckets.create
storage.objects.create
storage.objects.update
storage.buckets.delete
storage.objects.delete
ログを Cloud Logging にパブリッシュする
logging.logEntries.create
Cloud 指標を Cloud Monitoring にパブリッシュする
monitoring.metricDescriptors.create
monitoring.metricDescriptors.get
monitoring.metricDescriptors.list
monitoring.monitoredResourceDescriptors.get
monitoring.monitoredResourceDescriptors.list
monitoring.timeSeries.create
VPC ピアリング で Cloud Data Fusion インスタンスを作成する
compute.globalOperations.get
compute.networks.addPeering
compute.networks.removePeering
compute.networks.update
compute.networks.get
お客様のプロジェクトとテナント プロジェクトの間に DNS ピアリング ゾーン で Cloud Data Fusion インスタンスを作成する
dns.managedZones.create
dns.managedZones.delete
dns.managedZones.get
dns.managedZones.list
dns.networks.bindPrivateDNSZone
dns.networks.targetWithPeeringZone
Private Service Connect で Cloud Data Fusion インスタンスを作成する
compute.networkAttachments.get
compute.networkAttachments.update
compute.networkAttachments.list
次のステップ
フィードバックを送信
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンス により使用許諾されます。コードサンプルは Apache 2.0 ライセンス により使用許諾されます。詳しくは、Google Developers サイトのポリシー をご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-09-03 UTC。
ご意見をお聞かせください
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-09-03 UTC。"],[],[],null,[]]