我能够授予对单个数据集的访问权限,并在控制台中仅访问该数据集。
所以这是一个 Bigquery 数据编辑器,他可以创建表、运行 SQL 等等。
但是我需要这个用户也只能使用 DataLooker 访问这个数据集:
我尝试了什么:
您需要分配两个不同级别的角色:
当应用于数据集时,此角色提供以下权限:
读取数据集的元数据并列出数据集中的表格。创造, 更新、获取和删除数据集的表。
resourcemanager.projects.list
和 resourcemanager.projects.get
权限的角色我推荐Browser角色读取访问权限以浏览项目的层次结构,包括文件夹、组织和允许策略。此角色不包括查看项目中资源的权限。