You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCS Bucket至Snowflake Stage数据传输:能否自定义ServiceAccount?

Snowflake GCS存储集成自定义Service Account问题解答

是的,你可以使用自定义或新建的GCP服务账号(Service Account)来替代Snowflake自动生成的账号,具体操作步骤如下:

  • 创建/准备自定义Service Account:在GCP控制台中创建新的服务账号,或使用已有的符合权限要求的账号。
  • 配置Service Account权限:确保该账号拥有GCS存储桶的必要权限,比如storage.objects.get、storage.objects.list(读取场景);如果需要写入,则添加storage.objects.create、storage.objects.delete等权限。
  • 修改Snowflake存储集成配置:在创建或修改存储集成时,通过STORAGE_GCP_SERVICE_ACCOUNT参数指定自定义的GCP服务账号邮箱,示例SQL如下:
CREATE OR REPLACE STORAGE INTEGRATION gcs_integration
  TYPE = EXTERNAL_STAGE
  STORAGE_PROVIDER = 'GCS'
  STORAGE_GCP_SERVICE_ACCOUNT = 'your-custom-sa@your-project.iam.gserviceaccount.com'
  ENABLED = TRUE
  STORAGE_ALLOWED_LOCATIONS = ('gcs://your-bucket/path/');
  • 完成GCP侧权限绑定:通过DESC STORAGE INTEGRATION gcs_integration命令获取Snowflake组织级服务账号,将该账号绑定到自定义GCP服务账号的roles/iam.serviceAccountTokenCreator角色,确保Snowflake能通过自定义账号访问GCS资源。

需要注意,自定义服务账号必须满足Snowflake与GCS集成的权限要求,否则会出现访问失败的情况。

内容的提问来源于stack exchange,提问作者JohnB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 20:01:06