Uma pequena equipe de cientistas de dados, que muda frequentemente, precisa da capacidade de executar consultas no BigQuery. Siga as práticas recomendadas do Google para conceder acesso. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: 1. Crie um grupo Google dedicado no Cloud Identity. 2. Adicione a conta de usuário de cada cientista de dados ao grupo. 3. Atribua a função BigQuery jobUser ao grupo..
Por que esta é a resposta
A opção correta segue as melhores práticas do Google para gerenciamento de acesso, especialmente para equipes com alta rotatividade. Criar um grupo dedicado no Cloud Identity (passo 1) e adicionar os cientistas de dados a ele (passo 2) simplifica a administração. Em vez de gerenciar permissões individualmente, você gerencia o grupo. Quando um membro entra ou sai da equipe, basta adicioná-lo ou removê-lo do grupo, sem alterar as políticas de IAM diretamente. Atribuir a função BigQuery Job User (passo 3) é o ideal, pois permite que os usuários executem consultas, que é a necessidade principal, sem conceder permissões excessivas de visualização de dados (como BigQuery Data Viewer), o que segue o princípio do menor privilégio. As opções incorretas falham em um ou mais aspectos: As opções que criam entradas IAM para cada usuário individualmente são menos eficientes e mais propensas a erros em equipes dinâmicas. As opções que atribuem a função BigQuery Data Viewer concedem permissões de visualização de dados, mas não necessariamente a capacidade de executar trabalhos de consulta, que é o que a equipe de cientistas de dados precisa.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão