Google cloud platform BigQuery如何删除对数据集的继承访问

Google cloud platform BigQuery如何删除对数据集的继承访问,google-cloud-platform,google-bigquery,Google Cloud Platform,Google Bigquery,一段时间以来,我一直在使用共享数据集选项提供对BigQuery中数据集的访问。没问题 但现在,我有一个特定的要求:我需要提供对特定人员/帐户/组的访问权限,但我不希望继承访问权限来处理此数据集 我的意思是,我真的需要只向特定的人提供对这个数据集的访问,这样即使是继承的访问也不会起作用 可能吗?如果是这样,我该怎么做 添加更多上下文。有一个数据集应仅适用于一个服务帐户(填充该数据集的服务帐户)和一些特定的消费者帐户HR,因为它将包含敏感数据 问题是我们的项目已经包含了几个BigQuery管理员帐户

一段时间以来,我一直在使用共享数据集选项提供对BigQuery中数据集的访问。没问题

但现在,我有一个特定的要求:我需要提供对特定人员/帐户/组的访问权限,但我不希望继承访问权限来处理此数据集

我的意思是,我真的需要只向特定的人提供对这个数据集的访问,这样即使是继承的访问也不会起作用

可能吗?如果是这样,我该怎么做

添加更多上下文。有一个数据集应仅适用于一个服务帐户(填充该数据集的服务帐户)和一些特定的消费者帐户HR,因为它将包含敏感数据


问题是我们的项目已经包含了几个BigQuery管理员帐户,它们当然继承了对数据集的权限。

我认为这是不可能的,因为项目级别的角色是自动继承的。创建新项目可能会有所帮助。

Hi!你能检查一下这个,然后接受答案吗?这能解决你的问题吗?谢谢你的回复。我已经可以做文章中解释的事情了:将用户或服务帐户的访问权限限制在特定资源上,但将其限制在其他资源上并不是问题。我们的要求更多的是将资源(在本例中是数据集)限制为特定实体用户/服务帐户,因此我们需要删除继承的权限。您可能会找到解决此问题的方法-但如果管理员能够更改权限(作为管理员应该能够更改的权限),并重新添加自己,会发生什么情况?是,这就是我所猜测的。我们的要求很奇怪,因为该数据集应该只对一个服务帐户(填充该数据集的帐户)和一个特定的用户帐户可用。