Eine interne Anwendung muss BigQuery abfragen, ohne dass eine individuelle Benutzerauthentifizierung erforderlich ist oder Benutzern Zugriff auf Datasets gewährt wird. Wie sollte die Anwendung sicher auf BigQuery zugreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie ein Dienstkonto, gewähren Sie ihm Zugriff auf das Dataset und verwenden Sie seinen privaten Schlüssel aus der Anwendung..
Warum dies die Antwort ist
Die Erstellung eines Dienstkontos und die Zuweisung der erforderlichen Berechtigungen ist die empfohlene Methode für Anwendungen, um sicher und programmatisch auf Google Cloud-Ressourcen wie BigQuery zuzugreifen, ohne individuelle Benutzerauthentifizierung zu erfordern. Das Dienstkonto agiert als Identität der Anwendung. Der private Schlüssel wird verwendet, um die Identität des Dienstkontos zu authentifizieren. Das Erstellen von Gruppen für Benutzer würde weiterhin individuelle Benutzerauthentifizierung erfordern. Die Integration von SSO und die Übergabe von Benutzeranmeldeinformationen ist für die direkte Benutzerauthentifizierung gedacht, nicht für Anwendungen, die im Hintergrund agieren. Das Erstellen eines freigegebenen Dummy-Benutzers und das Speichern von Anmeldeinformationen auf der Festplatte ist ein erhebliches Sicherheitsrisiko und verstößt gegen Best Practices für die Sicherheit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich