是否可以将服务帐户限制为特定的 Big Query 数据集?

San*_*per 3 google-bigquery

我已经能够创建一个可以在我的应用程序中访问 Big Query 的 Google 服务帐户,但我试图将该服务帐户限制为只能从非常特定的数据集(可能是应用程序中的数据集)中读取.

我认为这个问题可能会给我指导,但不幸的是,解决方案最终没有提供具体细节:

如何创建可以访问单个数据集的 Google BigQuery 服务帐户?

有谁知道是否可以将特定服务帐户限制为单个数据集?

Gra*_*ley 5

可以限制服务帐户仅访问某些数据集。不是在 GCP 控制台的 IAM 级别添加服务帐户的电子邮件地址,而是“共享”有问题的数据集并在那里添加电子邮件地址。然后服务帐户将只能访问该数据集。

在此处输入图片说明