GoogleGoogle Associate Cloud Engineer (ACE) Certification·CN·更新于 31 Aug 2026
流式管道将数据写入 BigQuery。BI 用户必须针对最新数据运行自定义 SQL。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 BigQuery User IAM 角色分配给包含 BI 团队成员的 Google Group。.
为什么这是答案
将 BigQuery User IAM 角色分配给包含 BI 团队成员的 Google Group 是最安全、最可扩展的解决方案。BigQuery User 角色允许用户查询表和视图,这正是 BI 团队所需的。使用 Google Group 可以简化权限管理,因为您只需将成员添加到组中,而无需单独管理每个用户的权限。
其他选项的不足之处:
使用 Data Studio 信息中心虽然能展示数据,但 BI 用户无法运行自定义 SQL 查询。
为 BI 团队创建服务帐号并分发私钥存在安全风险,因为私钥泄露可能导致未经授权的访问,并且管理起来很复杂。
使用 Cloud Scheduler 运行批量 Dataflow 作业将数据复制到内部数据仓库会增加复杂性、成本,并可能导致数据陈旧,因为 BI 用户需要访问最新数据。