Permita que los usuarios consulten conjuntos de datos de BigQuery, pero evite la eliminación de conjuntos de datos, siguiendo las prácticas de IAM recomendadas por Google. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un rol personalizado que elimine los permisos de eliminación, añadir los usuarios a un grupo y otorgar a ese grupo el rol personalizado..
Por qué esta es la respuesta
La opción correcta es crear un rol personalizado que elimine los permisos de eliminación, añadir los usuarios a un grupo y otorgar a ese grupo el rol personalizado. Esto sigue el principio de privilegio mínimo de IAM y las mejores prácticas de Google al usar grupos para la gestión de permisos. Los roles predefinidos como roles/bigquery.user y roles/bigquery.dataEditor no ofrecen la granularidad necesaria para permitir consultas pero restringir eliminaciones. roles/bigquery.user permite consultar pero no editar, mientras que roles/bigquery.dataEditor permite editar y eliminar. Un rol personalizado es la única forma de eliminar específicamente el permiso de eliminación, y el uso de grupos simplifica la administración de usuarios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta