היקפי הרשאות של OAuth ב-Bigtable
היקפי OAuth מאפשרים Google Cloud לשירותים כמו Compute Engine ו- Dataflow לבצע אימות ולהתחבר ל-Bigtable. הגדרת היקפים מתאימים מעניקה לאפליקציות את הנתונים הספציפיים ואת גישת האדמין שהן צריכות.
כדי לחבר משאב, כמו מכונה וירטואלית ב-Compute Engine, ל-Bigtable, צריך לציין את היקפי ההרשאות המתאימים של OAuth ולהפעיל את הגישה ל-Bigtable כשיוצרים את המשאב. חשוב לבחור את ההיקפים הכי מגבילים שתומכים בדרישות של האפליקציה, כי אי אפשר לשנות את ההיקפים אחרי שיוצרים את המשאב.
Bigtable תומך בהיקפים הבאים:
URI של היקף ההרשאות של gcloud |
תיאור |
|---|---|
https://www.googleapis.com/auth/bigtable.admin |
כתובת אימייל חלופית ל-bigtable.admin.instance ול-bigtable.admin.table. |
https://www.googleapis.com/auth/bigtable.admin.instance |
מאפשר ליצור ולנהל מופעים ואשכולות של Bigtable. |
https://www.googleapis.com/auth/bigtable.admin.table |
מאפשר ליצור ולנהל טבלאות Bigtable ומשפחות עמודות שלהן. |
https://www.googleapis.com/auth/bigtable.data |
מאפשרת גישת קריאה וכתיבה לנתונים שמאוחסנים בטבלאות Bigtable. |
https://www.googleapis.com/auth/bigtable.data.readonly |
מאפשר גישה לקריאה בלבד של נתונים שמאוחסנים בטבלאות Bigtable. |
https://www.googleapis.com/auth/cloud-bigtable.data |
מאפשרת גישת קריאה וכתיבה לנתונים שמאוחסנים בטבלאות Bigtable. |
https://www.googleapis.com/auth/cloud-bigtable.data.readonly |
מאפשר גישה לקריאה בלבד של נתונים שמאוחסנים בטבלאות Bigtable. |
https://www.googleapis.com/auth/cloud-platform |
מאפשר גישה מלאה לכל המוצרים של Google Cloud , כולל Bigtable. |
https://www.googleapis.com/auth/cloud-platform.readonly |
ההרשאה מאפשרת גישה לקריאה בלבד לכל המוצרים של Google Cloud , כולל Bigtable. |