您希望安全地自动化夜间作业,该作业从 Cloud Storage 读取非公开批处理文件,在 Dataproc 上运行 Spark Scala 作业,并将结果写入 BigQuery。工作负载应如何安全运行?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在对 Cloud Storage 文件具有读取权限和对 BigQuery 具有写入权限的服务帐号下运行作业.
为什么这是答案
正确答案是“在对 Cloud Storage 文件具有读取权限和对 BigQuery 具有写入权限的服务帐号下运行作业”。这是因为服务帐号是用于自动化工作负载的推荐身份验证机制,它允许您遵循最小权限原则。通过仅授予服务帐号读取 Cloud Storage 和写入 BigQuery 的必要权限,您可以最大限度地降低安全风险。 选项“锁定 Cloud Storage 存储桶,使其仅限您的用户帐户访问”不适用于自动化作业,因为用户帐户不适合无人值守的系统。 选项“向服务帐号授予 Project Owner 角色,并使用该帐号运行作业”授予了过多的权限,违反了最小权限原则,增加了潜在的安全漏洞。 选项“使用具有 Dataproc 集群 Project Viewer 权限的用户帐号读取文件并写入 BigQuery”不正确,因为 Project Viewer 权限不足以读取 Cloud Storage 文件或写入 BigQuery,并且用户帐号不适合自动化作业。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡