BigQuery跨项目数据访问及隐藏所属项目相关问题咨询
问题1:BigQuery中的数据是否支持跨项目访问?
支持,BigQuery的资源管控天生适配跨项目访问场景。只要授权主体(用户/服务账号)获得了目标资源(数据集、表、视图等)的对应访问权限,就可以直接通过三段式资源路径访问其他项目下的BigQuery数据,不需要拥有目标项目的项目级权限。
标准的三段式路径格式为:项目ID.数据集ID.表ID,直接在查询语句中引用该路径即可执行查询。
问题2:是否可以配置权限允许其他用户查询我名下BigQuery的表,同时对方在「选择项目」弹窗中看不到我的对应项目?
可以实现,只需遵循以下权限配置规则即可:
- 仅给目标用户授予数据集/表层级的查询权限(比如
roles/bigquery.dataViewer角色,绑定范围仅选择你要开放的数据集或单表) - 不要给目标用户授予任何你所属项目的项目级权限,包括但不限于
roles/bigquery.user、roles/viewer、roles/editor等项目级角色
配置完成后,对方不需要在「选择项目」弹窗中找到你的项目,直接在查询编辑器中写完整的三段式表路径执行查询即可正常获取结果,同时因为没有项目级的浏览权限,你的项目不会出现在对方的项目选择列表中。
内容的提问来源于stack exchange,提问作者user433342
相关产品推荐
相关产品推荐

