您使用策略标签保护了敏感列,并使用了授权数据集,但分析团队仍然可以看到受限列。您应该怎么做?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 对策略标签分类强制执行访问控制,以限制列访问。.
为什么这是答案
分析团队仍然可以看到受限列,这表明策略标签的访问控制没有正确强制执行。选项“对策略标签分类强制执行访问控制,以限制列访问”是正确的,因为策略标签本身只是元数据,必须通过强制执行访问控制才能生效。这意味着需要配置 IAM 权限,确保只有拥有特定策略标签的 Data Catalog 细粒度读者角色的用户才能访问带有该标签的列。 其他选项: “创建两个独立的授权数据集:一个用于分析团队,一个用于客户支持”:授权数据集本身无法解决策略标签未生效的问题。 “从分析团队成员中移除敏感策略标签的 Data Catalog 细粒度读者角色”:如果分析团队需要访问其他非敏感列,移除此角色会过度限制访问。 “用授权视图替换授权数据集,该视图使用行级安全性 (row-level security) 和 filterexpression 来限制访问”:行级安全性用于限制行访问,而不是列访问。 “从授权数据集上移除分析团队的 bigquery.dataViewer 角色”:这将完全阻止分析团队访问数据集,而不仅仅是敏感列。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡