在GCP Notebook中读取BigQuery表提示权限不足问题咨询
你当前已分配的BigQuery Admin、BigQuery Data Owner、BigQuery Job User三个角色本身已覆盖BigQuery表的全量读/写/删除操作权限,无需额外新增角色,可按以下方向排查问题:
- 确认权限授予的项目与BigQuery表所在项目一致
你报错中的表路径为project-name:data_warehouse_us.partnerize_data_clicks,需确认你是在project-name这个项目下给你的谷歌邮箱账号分配的上述角色,若角色授予在其他项目,不会对该表生效。 - 确认Notebook实际使用的身份为你的谷歌邮箱账号
Vertex AI Notebook等GCP托管Notebook默认使用当前Compute Engine实例的默认服务账号执行操作,而非你登录控制台的个人账号。你可以在Notebook中执行以下命令查看当前激活的账号:
如果返回结果不是你的谷歌邮箱,执行以下命令切换身份:gcloud config get-value account
按提示完成账号验证后再重试操作即可。gcloud auth login - 排查数据集或表的权限限制
- 确认
data_warehouse_us数据集没有开启拒绝IAM继承的配置,且没有针对你的账号单独配置拒绝类权限(GCP中拒绝权限优先级高于所有授予权限) - 确认该表没有配置行级安全策略、列级访问控制,若有相关配置需要将你的账号加入允许访问的名单中
- 确认
- 若你是刚为账号分配的角色,可等待10-15分钟待权限全局传播完成后再重试,避免传播延迟导致的临时报错。
内容的提问来源于stack exchange,提问作者Juan Lozano
相关产品推荐
相关产品推荐

