在受监管的环境中,您必须在 BigQuery 中强制执行最小权限。以下哪三种方法有助于实现此目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 按角色限制对表的访问。, 将 BigQuery API 访问权限限制为经批准的用户。, 跨多个表或数据库隔离数据。.
为什么这是答案
在 BigQuery 中强制执行最小权限以满足监管要求,意味着只授予用户完成其工作所需的最低访问级别。 按角色限制对表的访问(例如,使用 IAM 角色)是实现最小权限的关键方法,因为它允许您根据用户的职责精确控制他们可以对特定表执行的操作(读取、写入、删除等)。 将 BigQuery API 访问权限限制为经批准的用户,确保只有经过授权的个人或服务账户才能通过编程方式与 BigQuery 交互,从而防止未经授权的访问和数据泄露。 跨多个表或数据库隔离数据,可以帮助您将敏感数据与非敏感数据分开,并为每个数据集应用不同的访问策略。这样,即使某个用户获得了对某个表的访问权限,他们也无法访问所有数据。 禁用对某些表的写入虽然是一种限制访问的方法,但它通常是更广泛的基于角色访问控制策略的一部分,而不是一个独立的最小权限方法。确保数据始终加密是数据保护的最佳实践,但它与访问控制(谁可以访问)不同。使用 Google Stackdriver Audit Logging 来确定策略违规是审计和监控,而不是强制执行最小权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡