You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MongoDB转BigQuery的Dataflow作业超时失败,需补充什么IAM角色?

Dataflow访问MongoDB子网超时的权限解决方案
  • 给Dataflow工作器的服务账号添加Compute Network User角色(roles/compute.networkUser),这个角色专门授权服务账号访问指定VPC子网内的资源,可解决子网层面的访问超时问题。
  • 额外需要检查的配置点:
    • 确认MongoDB所在VPC的防火墙规则允许Dataflow工作器所在网络访问MongoDB的服务端口(默认是27017)。
    • 如果MongoDB部署在GCP环境(比如MongoDB Atlas或GCE实例),需确保VPC对等连接或私网访问配置已正确设置,保证Dataflow工作器与MongoDB网络连通。
    • 注意:Editor角色权限范围虽广,但不包含子网访问的细粒度权限,必须单独补充Compute Network User角色才能满足网络访问需求。

内容的提问来源于stack exchange,提问作者Rashida

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 09:12:04