Benutzern das Abfragen von BigQuery-Datasets erlauben, aber das Löschen von Datasets verhindern, gemäß den von Google empfohlenen IAM-Praktiken. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine benutzerdefinierte Rolle erstellen, die Löschberechtigungen entfernt, Benutzer zu einer Gruppe hinzufügen und der Gruppe diese benutzerdefinierte Rolle gewähren..
Warum dies die Antwort ist
Die Erstellung einer benutzerdefinierten Rolle, die Löschberechtigungen entfernt, und die Zuweisung dieser Rolle zu einer Gruppe, der die Benutzer angehören, ist die beste Vorgehensweise. Dies folgt dem Prinzip der geringsten Rechte und den Empfehlungen von Google für die Verwaltung von IAM-Berechtigungen in großem Maßstab. Durch die Verwendung von Gruppen wird die Verwaltung vereinfacht, da Berechtigungen nicht einzeln für jeden Benutzer zugewiesen werden müssen. Die Zuweisung von roles/bigquery.user würde zwar das Löschen verhindern, aber auch das Abfragen von Datasets nicht ermöglichen, da diese Rolle nur das Ausführen von Jobs und das Auflisten von Datasets erlaubt, nicht aber das Abfragen von Daten. Die Rolle roles/bigquery.dataEditor erlaubt das Bearbeiten von Daten, aber nicht das Löschen von Datasets, was dem Ziel teilweise entspricht. Allerdings ist eine benutzerdefinierte Rolle präziser und flexibler, um genau die gewünschten Berechtigungen zu definieren und unerwünschte Aktionen zu unterbinden, während die Verwendung von Gruppen die Verwaltungseffizienz erhöht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich