El conjunto de datos 'customers' utiliza una plantilla de etiqueta de Data Catalog 'gdpr' con un campo booleano obligatorio has_sensitive_data. Todos los empleados deben poder buscar tablas por ese valor de etiqueta, pero solo el grupo de RRHH puede leer los datos de la tabla cuando has_sensitive_data=true. Todos los empleados ya tienen bigquery.metadataViewer y bigquery.connectionUser en el conjunto de datos. Para minimizar la configuración, ¿qué haces a continuación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crea la plantilla de etiqueta 'gdpr' con visibilidad pública. Asigna el rol bigquery.dataViewer al grupo de RRHH en las tablas que contienen datos sensibles..
Por qué esta es la respuesta
La visibilidad pública de la plantilla de etiqueta 'gdpr' permite que todos los empleados busquen tablas por el valor de la etiqueta, cumpliendo el requisito de búsqueda sin necesidad de roles adicionales en la plantilla. El rol bigquery.dataViewer asignado al grupo de RRHH en las tablas con hassensitivedata=true les otorga permiso para leer esos datos específicos, mientras que otros empleados, al no tener este rol en esas tablas, no podrán leerlos. Las opciones con visibilidad privada requerirían asignar roles adicionales (datacatalog.tagTemplateViewer) a todos los empleados para que pudieran ver la etiqueta, lo que añade complejidad innecesaria. Asignar datacatalog.tagTemplateViewer a todos los empleados en una plantilla pública es redundante, ya que la visibilidad pública ya lo permite.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta