Proteja BigQuery para que varios clientes no puedan acceder a los datos de los demás. ¿Qué tres pasos debe seguir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cargar datos en un conjunto de datos diferente para cada cliente., Restringir el conjunto de datos de un cliente a los usuarios aprobados., Usar los roles de IAM (Identity and Access Management) apropiados para los usuarios de cada cliente..
Por qué esta es la respuesta
Para proteger los datos de BigQuery y garantizar que los clientes no accedan a los datos de otros, es fundamental aislar los datos y controlar el acceso. Cargar datos en un conjunto de datos diferente para cada cliente proporciona un aislamiento lógico fuerte, ya que los conjuntos de datos son unidades de control de acceso en BigQuery. Restringir el conjunto de datos de un cliente a los usuarios aprobados, utilizando políticas de IAM, asegura que solo las personas autorizadas puedan ver o manipular esos datos específicos. Finalmente, usar los roles de IAM apropiados para los usuarios de cada cliente permite un control granular sobre las acciones que cada usuario puede realizar dentro de su conjunto de datos asignado, como solo lectura o escritura. Cargar datos en diferentes particiones no aísla los datos a nivel de cliente, y poner el conjunto de datos de cada cliente en una tabla diferente dentro del mismo conjunto de datos no ofrece el mismo nivel de aislamiento de acceso que conjuntos de datos separados. Permitir que solo una cuenta de servicio acceda a los conjuntos de datos es demasiado restrictivo para un entorno multi-cliente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta