首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >GCP: IAM和BigQuery

GCP: IAM和BigQuery
EN

Stack Overflow用户
提问于 2021-12-02 13:46:35
回答 1查看 159关注 0票数 1

你能告诉我你对这个问题的想法吗?

您正在为跨多个项目的应用程序配置服务帐户。在web-applications项目中运行的虚拟机(VM)需要访问crm-databases-proj中的BigQuery数据集。您希望遵循谷歌推荐的做法来访问web-applications项目中的服务帐户。你应该怎么做?

web-applications的项目所有者适当的角色给crm-databases-proj

将项目所有者角色交给crm-databases-projweb-applications项目。

将项目所有者角色交给crm-databases-projbigquery.dataViewer角色给web-applications

bigquery.dataViewer角色赋予crm-databases-proj,适当角色赋予web-applications

这是讨论线

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-12-03 08:53:38

正如纪尧姆所建议并在公共文献中概述的,基本角色(包括所有者)不应在生产环境中使用:

警告:基本角色包括跨越所有Google服务的数千个权限。在生产环境中,除非别无选择,否则不要授予基本角色。相反,授予满足您需要的最有限的预定义角色或自定义角色。

因此,D是正确的答案。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70200624

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档