为何列出BigQuery数据集需要serviceusage.services.use权限?
为什么列出BigQuery数据集需要serviceusage.services.use权限?
我尝试用以下命令列出某项目中的BigQuery数据集:
gcloud alpha bq datasets list --project my-project
执行失败,报错如下:
ERROR: (gcloud.alpha.bq.datasets.list) User [me@mydomain.com] does not have permission to access projects instance [my-project] (or it may not exist): Caller does not have required permission to use project my-project. Grant the caller the roles/serviceusage.serviceUsageConsumer role, or a custom role with the serviceusage.services.use permission, by visiting IAM管理页面后重试.
随后我为自己授予了对应角色:
gcloud projects add-iam-policy-binding my-project \ --member=user:me@mydomain.com \ --role=roles/serviceusage.serviceUsageConsumer
授权后命令执行成功,输出如下:
➜ gcloud alpha bq datasets list --project my-project ID LOCATION msmg-my-project:dataset1 EU msmg-my-project:dataset2 EU msmg-my-project:dataset3 EU
我不解的是,为什么列出BigQuery数据集需要serviceusage.services.use权限?
更新说明
我已被授予以下预定义角色:
- Access Context Manager 阅读器
- Bigtable 查看器
- 浏览器
- Cloud Asset 查看器
- 错误报告用户
- 日志查看器
- 监控仪表板配置查看器
- 监控查看器
- 组织策略查看器
- 安全审核员
- 技术支持编辑器
- Vertex AI 查看器
此外还有一个自定义角色,包含以下权限:
- bigquery.jobs.create
- bigquery.jobs.list
- bigquery.readsessions.create
- bigquery.readsessions.getData
- bigquery.readsessions.update
- bigquery.savedqueries.get
- bigquery.savedqueries.list
- datacatalog.tagTemplates.get
- datacatalog.tagTemplates.getTag
- datacatalog.taxonomies.get
- datacatalog.taxonomies.list
内容的提问来源于stack exchange,提问作者jamiet
相关产品推荐
相关产品推荐

