是否可以将服务帐户限制为特定的Big Query数据集?

时间:2017-09-05 16:52:55

标签: google-bigquery

我已经能够创建一个可以在我的应用程序中访问Big Query的Google服务帐户,但我试图将该服务帐户限制为只能从非常具体的数据集中读取(在可能在应用程序中的数据集)。

我认为这个问题可能会给我指导,但遗憾的是,解决方案并未最终提供具体信息:

How to create a Google BigQuery service account with access to a single dataset?

是否有人知道是否可以将特定服务帐户限制为单个数据集?

1 个答案:

答案 0 :(得分:4)

可以限制仅访问服务帐户的某些数据集。而不是在GCP控制台的IAM级别添加服务帐户的电子邮件地址,而是“共享”有问题的数据集并在那里添加电子邮件地址。然后,服务帐户只能访问该数据集。

enter image description here