MongoDB转BigQuery的Dataflow作业超时失败,需补充什么IAM角色?
Dataflow访问MongoDB子网超时的权限解决方案
- 给Dataflow工作器的服务账号添加Compute Network User角色(
roles/compute.networkUser),这个角色专门授权服务账号访问指定VPC子网内的资源,可解决子网层面的访问超时问题。 - 额外需要检查的配置点:
- 确认MongoDB所在VPC的防火墙规则允许Dataflow工作器所在网络访问MongoDB的服务端口(默认是27017)。
- 如果MongoDB部署在GCP环境(比如MongoDB Atlas或GCE实例),需确保VPC对等连接或私网访问配置已正确设置,保证Dataflow工作器与MongoDB网络连通。
- 注意:Editor角色权限范围虽广,但不包含子网访问的细粒度权限,必须单独补充Compute Network User角色才能满足网络访问需求。
内容的提问来源于stack exchange,提问作者Rashida
相关产品推荐
相关产品推荐

