Ein Batch-Job führt eine SQL-Datei über die bq CLI aus und leitet die Ausgabe an einen anderen Prozess weiter, aber die bq CLI meldet einen Berechtigungsfehler. Wie beheben Sie die Berechtigungen des Dienstkontos, damit die CLI Abfragen ausführen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Weisen Sie dem Dienstkonto die Rollen „BigQuery Data Viewer“ und „BigQuery Job User“ zu..
Warum dies die Antwort ist
Die Rollen „BigQuery Data Viewer“ und „BigQuery Job User“ sind erforderlich, damit ein Dienstkonto BigQuery-Abfragen ausführen kann. „BigQuery Data Viewer“ ermöglicht das Lesen von Daten, was für jede Abfrage notwendig ist. „BigQuery Job User“ ist erforderlich, um BigQuery-Jobs (wie Abfragen) zu starten und auszuführen. Ohne diese Rolle kann das Dienstkonto keine Abfragen initiieren, was zum gemeldeten Berechtigungsfehler führt. Die Option „BigQuery Data Editor“ ist zu weitreichend, da sie auch Schreibzugriff auf Daten gewährt, was für das Ausführen einer Abfrage nicht notwendig ist und dem Prinzip der geringsten Rechte widerspricht. Das Erstellen einer BigQuery-Ansicht oder das Kopieren der Tabelle in ein neues Dataset behebt nicht das zugrunde liegende Berechtigungsproblem des Dienstkontos, sondern sind Workarounds, die die eigentliche Ursache ignorieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich