BigQuery 접근 권한 부여 방법 — 데이터 전송 연동 준비 안내
비즈스프링 데이터 전송 서비스 연동을 위해 Google Cloud Console에서 서비스 계정에 BigQuery 권한을 부여하는 절차와 데이터셋 단위 접근 제한 설정 방법을 정리한 가이드입니다.
핵심 요약
# Google BigQuery 연동 권한 설정
사전 준비사항
BigQuery 권한 설정을 위해서는 다음 사항들이 필요합니다.
- Google Cloud Console에 접근할 수 있는 계정
- IAM 권한을 설정할 수 있는 관리자 권한
- 비즈스프링이 별도로 안내하는 전용 서비스 계정 이메일 (담당자를 통해 전달받아 사용)
권한 설정 절차
1. Google Cloud Console 접속 및 프로젝트 선택
- Google Cloud Console에 접속합니다.
- 데이터가 저장될 프로젝트를 선택합니다.
2. IAM 설정 페이지 접근
상단 검색창에 'IAM'을 입력하거나, 좌측 메뉴에서 \[IAM & Admin]을 선택한 후 \[IAM] 메뉴로 이동합니다.
3. 서비스 계정 권한 부여
IAM 페이지에서 다음 단계를 따라 비즈스프링 서비스 계정에 필요한 권한을 부여합니다.
- 상단의 \[+ GRANT ACCESS(액세스 권한 부여)] 버튼을 클릭합니다.
- Add principals(새 구성원) 입력란에 안내받은 비즈스프링 서비스 계정 이메일을 입력합니다.
- Select a role(역할 선택)에서 다음 두 가지 권한을 추가합니다.
* BigQuery Data Editor(BigQuery 데이터 편집자): 데이터 입력 및 수정 권한
* BigQuery Job User(BigQuery 작업 사용자): 쿼리 실행 및 작업 수행 권한
- \[저장] 버튼을 클릭하여 권한 설정을 완료합니다.
4. 권한 설정 확인
권한 부여가 완료되면 IAM 목록에서 다음 사항을 확인합니다.
- 비즈스프링 서비스 계정이 목록에 추가되었는지 확인
- BigQuery Data Editor와 BigQuery Job User 권한이 정확히 부여되었는지 확인
데이터셋 단위 접근 제한 설정 (선택 사항)
전체 프로젝트가 아닌 특정 데이터셋에만 접근을 허용하고 싶은 경우 다음과 같이 설정할 수 있습니다.
- BigQuery Console로 이동합니다.
- 접근을 허용할 데이터셋을 찾아 데이터셋 이름 옆의 Share(공유) > Manage Permissions(권한 관리)를 클릭합니다.
- 새 구성원을 등록합니다.
* 안내받은 비즈스프링 서비스 계정 이메일 입력
* 역할: BigQuery Data Editor, BigQuery Job User
주의사항
- 권한 설정 변경 사항이 반영되기까지 최대 5분 정도 소요될 수 있습니다.
- 보안을 위해 필요한 최소한의 권한만 부여하는 것을 권장합니다.
설정이 완료되면 비즈스프링 서비스에서 고객사의 BigQuery 데이터를 안전하게 처리할 수 있습니다.