GoogleGoogle Professional Data Engineer (PDE) Certification
·CN
·更新于 21 Aug 2026
银行的 PII 必须进行访问控制、加密并符合标准。使用 Cloud DLP 和 Google 推荐的服务账号实践,您应该如何控制对 PII 的访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Cloud Storage 来遵守主要数据保护标准。使用附加到 IAM 组的多个服务账号,以授予每个组适当的访问权限。.
为什么这是答案
正确答案强调了使用 Cloud Storage 存储数据,并利用 IAM 组来管理对 PII 的访问。将服务账号附加到 IAM 组,可以根据组的职责授予适当的权限,这符合最小权限原则,并简化了权限管理。
其他选项不合适的原因如下:
“将所需的 Identity and Access Management (IAM) 角色分配给每位员工,并创建一个服务账号来访问项目资源。”:直接将角色分配给每个员工会增加管理复杂性,且不推荐共享服务账号进行资源访问。
“使用一个服务账号访问 Cloud SQL 数据库,并为每个人类用户使用单独的服务账号。”:为每个用户创建单独的服务账号不符合最佳实践,且管理成本高昂。
“使用 Cloud Storage 来遵守主要数据保护标准。使用一个由所有用户共享的服务账号。”:共享服务账号会造成权限滥用风险,难以追踪操作者,不符合安全最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡