[GCP 커맨드] GCLOUD auth 기본 프로젝트 설정 하기
✅ GCP 서비스 계정으로 BigQuery 테이블 생성 권한 확인하기
개요:
GCP에서 특정 서비스 계정이 BigQuery에 테이블을 생성할 수 있는지 검증하려면, 해당 계정의 권한을 테스트하는 것이 좋습니다. 이 문서에서는 서비스 계정을 통해 실제로 테이블을 생성해보며 권한이 올바르게 부여되었는지 확인하는 방법을 안내합니다.
🔐 1. 서비스 계정 키 발급 및 인증 설정
# 현재 gcloud에 인증된 계정 목록 확인
gcloud auth list
# 서비스 계정으로 인증
gcloud auth activate-service-account [SERVICE_ACCOUNT_EMAIL] \
--key-file=[PATH_TO_KEY_FILE] \
--project=my-project-1
# 기본 계정을 서비스 계정으로 설정
gcloud config set account [SERVICE_ACCOUNT_EMAIL]
SERVICE_ACCOUNT_EMAIL: 사용할 서비스 계정 이메일PATH_TO_KEY_FILE: JSON 형식의 키 파일 경로
📂 2. BigQuery 데이터셋 및 테이블 목록 확인
# 프로젝트 내 데이터셋 목록 조회
bq ls --project_id=my-project-1
# 특정 데이터셋의 테이블 목록 조회
bq ls --dataset_id=dataset_01_dl_ad_tmp --project_id=my-project-1
🧪 3. 테이블 생성 테스트
# 샘플 테이블 생성
bq mk --table \
--schema user_id:INTEGER,user_name:STRING,signup_date:DATE,is_active:BOOLEAN \
my-project-1:dataset_01_dl_ad_tmp.test_table
스키마를 통해 간단한 사용자 정보를 저장하는 테이블을 생성합니다.
🗑️ 4. 리소스 정리
# 테스트 테이블 삭제
bq rm -t my-project-1:dataset_01_dl_ad_tmp.test_table
# 서비스 계정 키 파일 삭제
rm [PATH_TO_KEY_FILE]
🧠 참고: 인증 캐시 경로
~/.config/gcloud
✅ 마무리
이 과정을 통해 서비스 계정이 BigQuery 테이블 생성 권한을 가지고 있는지 검증할 수 있습니다. 만약 테이블 생성 시 권한 오류가 발생한다면, IAM 설정에서 BigQuery Data Editor 또는 BigQuery Admin 역할이 할당되어 있는지 확인하세요.
댓글
댓글 쓰기