创建Cloud Data Fusion Oracle到BigQuery复制作业遇权限错误求助
解决Cloud Data Fusion数据复制作业的Datastream权限问题
1. 定位Cloud Data Fusion服务账号
Cloud Data Fusion的服务账号不会自动出现在IAM页面,你需要通过以下方式获取:
- 命令行方式:执行gcloud命令查询实例关联的服务账号:
输出格式通常为:gcloud data-fusion instances describe <你的Data Fusion实例名称> --location <实例所在区域,比如us-central1> --format="value(serviceAccount)"service-<你的项目编号>@gcp-sa-datafusion.iam.gserviceaccount.com - 控制台方式:进入Cloud Data Fusion实例详情页,在"配置"栏中找到"服务账号"字段。
2. 为服务账号分配Datastream权限
获取到服务账号后,直接在IAM页面添加角色:
- 打开项目IAM页面,点击"添加"按钮
- 在"新成员"输入框中填入刚才获取的Cloud Data Fusion服务账号
- 在"角色"下拉框中选择
Datastream Admin(角色ID:roles/datastream.admin) - 点击"保存"完成权限分配
或者用命令行快速配置:
gcloud projects add-iam-policy-binding <你的项目ID> --member="serviceAccount:<Cloud Data Fusion服务账号>" --role="roles/datastream.admin"
3. 验证权限生效
完成权限分配后,等待1-2分钟让IAM权限同步,然后重新尝试创建数据复制作业,即可解决PERMISSION_DENIED的错误。
内容的提问来源于stack exchange,提问作者mehere
相关产品推荐
相关产品推荐

