GoogleGoogle Associate Cloud Engineer (ACE) Certification
·CN
·更新于 31 Aug 2026
一个小型且经常变动的数据科学团队需要运行 BigQuery 查询的能力。请遵循 Google 授予访问权限的最佳实践。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 1. 在 Cloud Identity 中创建一个专用的 Google 组。2. 将每个数据科学家的用户账户添加到该组。3. 将 BigQuery jobUser 角色分配给该组。.
为什么这是答案
正确答案是创建一个 Google 组,将数据科学家添加到该组,然后将 BigQuery jobUser 角色分配给该组。这是最佳实践,因为它遵循了最小权限原则和关注点分离原则。通过使用组,您可以集中管理权限,避免为每个用户单独分配角色,从而简化管理并降低出错风险。当团队成员变动时,只需更新组成员列表即可,无需修改多个 IAM 策略。BigQuery jobUser 角色允许用户运行查询,这正是数据科学家所需的权限。
其他选项不正确的原因:
为每个用户单独创建 IAM 条目并分配角色,不符合最佳实践,因为这会增加管理复杂性,尤其是在团队规模较大或经常变动时。
BigQuery dataViewer 角色只允许用户查看数据,但不能运行查询,这不满足数据科学团队的需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡