批次作業透過 bq CLI 執行 SQL 檔案,並將輸出傳送至另一個程序,但 bq CLI 報告權限錯誤。您要如何修正服務帳戶權限,讓 CLI 可以執行查詢?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 授予服務帳戶 BigQuery Data Viewer 和 BigQuery Job User 角色。.
為什麼這是答案
要讓服務帳戶透過 bq CLI 執行 SQL 查詢並處理輸出,它需要足夠的權限來讀取資料和執行 BigQuery 作業。BigQuery Data Viewer 角色 (roles/bigquery.dataViewer) 提供了讀取資料集的資料表和檢視表的權限,這是執行查詢的必要條件。BigQuery Job User 角色 (roles/bigquery.jobUser) 則允許服務帳戶執行 BigQuery 作業,包括查詢作業。因此,同時授予這兩個角色是正確的解決方案。 BigQuery Data Editor 角色 (roles/bigquery.dataEditor) 雖然包含 Data Viewer 權限,但它還賦予了修改資料的權限,這對於僅執行查詢而言是過度授權。為 SQL 建立檢視表或複製資料表到新資料集,雖然可能解決某些資料存取問題,但並未直接解決服務帳戶的權限錯誤,且增加了不必要的複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡