【发布时间】:2019-12-02 02:36:20
【问题描述】:
我有一个数据集的角色/bigquery.dataViewer 角色。这使我可以查询属于数据集的表中的数据。我获得了一个具有项目级别查看者角色的服务帐户。当我使用用户帐户查看“共享数据集”时,我看到“查看者”角色有一个成员,即服务帐户,“BigQuery 数据集查看者”有 2 个成员,我的用户名和项目查看者。这应该允许服务帐户查询数据集中的表。但是,当我使用 bq 工具时,出现以下错误“用户无权查询表...”
还需要什么才能让服务帐户能够查询数据集中的表?
【问题讨论】:
-
运行bq命令时,你当前的身份是什么?如果你运行 gcloud config list 你会看到什么?
-
它显示与服务帐户相同的帐户配置为活动。
-
我用我的用户帐户创建了另一个配置,它与 bq 一起使用,就像在 gcp 控制台中一样。
标签: google-bigquery google-cloud-iam