正确答案: 在共享数据集上授予分析师 BigQuery Data Viewer 角色。为每位分析师创建一个数据集,并在数据集级别授予每位分析师其指定数据集的 BigQuery Data Editor 角色。.
为什么这是答案
正确答案通过精确控制权限和数据组织来满足所有要求。在共享数据集上授予 BigQuery Data Viewer 角色,确保分析师可以读取共享数据但不能修改。为每位分析师创建单独的数据集,并在这些私有数据集上授予他们各自的 BigQuery Data Editor 角色,允许他们在自己的工作区中创建和管理表,且这些表只对自己可见。
其他选项不满足所有要求:
在项目级别授予 BigQuery Data Viewer 角色会使所有数据集都只读,无法满足私有工作区的写入需求。
在项目级别授予 BigQuery Data Editor 角色会使所有分析师都能修改所有数据集,包括共享数据集,这与“不可修改”的要求相悖。
创建另一个数据集并授予 BigQuery Data Editor 角色,但没有为每位分析师提供独立的私有工作区,且可能导致共享数据集被修改。