【发布时间】:2017-08-11 18:11:00
【问题描述】:
目前我有一个服务帐户,可以将 BigQuery 中的任何内容导出到云存储中的任何位置,但我觉得它的权限比满足最小权限原则的权限要多。
将 BigQuery 作为作业运行、将该查询保存到临时表并将其导出到 Cloud Storage 的最低权限设置是多少?
我怀疑答案将涉及以下组的一些权限。
- bigquery.tables
- bigquery.jobs
- bigquery.datasets
- resourcemanager.projects # 似乎是 storage.buckets 和 storage.objects 的替代品?
【问题讨论】:
标签: google-bigquery google-cloud-platform google-cloud-storage