Der Datensatz „customers“ verwendet eine Data Catalog-Tag-Vorlage „gdpr“ mit dem obligatorischen booleschen Feld „has_sensitive_data“. Alle Mitarbeiter müssen Tabellen nach diesem Tag-Wert durchsuchen können, aber nur die Personalabteilung darf Tabellendaten lesen, wenn „has_sensitive_data=true“ ist. Alle Mitarbeiter haben bereits bigquery.metadataViewer und bigquery.connectionUser für den Datensatz. Was tun Sie als Nächstes, um die Konfiguration zu minimieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie die Tag-Vorlage „gdpr“ mit öffentlicher Sichtbarkeit. Weisen Sie der HR-Gruppe die Rolle bigquery.dataViewer für die Tabellen zu, die sensible Daten enthalten..
Warum dies die Antwort ist
Die korrekte Option minimiert die Konfiguration, indem sie die Tag-Vorlage „gdpr“ mit öffentlicher Sichtbarkeit erstellt. Dies ermöglicht allen Mitarbeitern, die Tags zu sehen und danach zu suchen, ohne dass zusätzliche Rollen wie datacatalog.tagTemplateViewer zugewiesen werden müssen. Die HR-Gruppe erhält die bigquery.dataViewer-Rolle nur für Tabellen mit sensiblen Daten, was den Zugriff auf die erforderlichen Daten beschränkt. Die anderen Optionen sind weniger effizient: Private Sichtbarkeit der Tag-Vorlage würde erfordern, dass die Rolle datacatalog.tagTemplateViewer explizit zugewiesen wird, was unnötige Konfiguration bedeutet. Das Zuweisen von datacatalog.tagTemplateViewer an alle Mitarbeiter ist redundant, wenn die Vorlage öffentlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich