Eine Dataflow-Pipeline muss in einem von der Netzwerkabteilung bereitgestellten Shared VPC-Netzwerk und -Subnetz bereitgestellt werden. Welche IAM-Rolle gewähren Sie welchem Prinzipal, damit die Pipeline-Worker die Shared VPC nutzen können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Gewähren Sie dem Dienstkonto, das die Dataflow-Pipeline ausführt, die Rolle compute.networkUser..
Warum dies die Antwort ist
Das Dienstkonto, das die Dataflow-Pipeline ausführt, benötigt die Berechtigung, Ressourcen im Shared VPC-Netzwerk zu nutzen. Die Rolle compute.networkUser gewährt genau diese Berechtigung, um Compute Engine-Netzwerkressourcen zu verwenden, ohne umfassende administrative Rechte zu vergeben. Der Dataflow-Dienstagent ist für die internen Operationen von Dataflow zuständig und benötigt diese spezifische Netzwerkberechtigung nicht direkt für die Worker-Interaktion mit dem Shared VPC. Die Rolle dataflow.admin ist zu weitreichend; sie gewährt administrative Kontrolle über Dataflow-Ressourcen, ist aber nicht spezifisch für die Nutzung von Shared VPC-Netzwerken.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich