Una aplicación interna debe consultar BigQuery sin requerir autenticación de usuario individual ni otorgar a los usuarios acceso al conjunto de datos. ¿Cómo debe la aplicación acceder de forma segura a BigQuery?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una cuenta de servicio, otorgarle acceso al conjunto de datos y usar su clave privada desde la aplicación..
Por qué esta es la respuesta
La opción correcta es crear una cuenta de servicio, otorgarle acceso al conjunto de datos y usar su clave privada desde la aplicación. Una cuenta de servicio es una identidad especial que una aplicación puede usar para autenticarse en Google Cloud sin la necesidad de credenciales de usuario individual. Al otorgar los permisos necesarios a esta cuenta de servicio en el conjunto de datos de BigQuery, la aplicación puede acceder de forma segura y programática. Las otras opciones son incorrectas porque: Crear grupos para los usuarios y otorgar acceso al conjunto de datos aún requiere autenticación de usuario individual y otorga acceso directo a los usuarios, lo cual se quiere evitar. Integrar SSO y pasar las credenciales de cada usuario con la consulta también requiere autenticación de usuario individual. Crear un usuario ficticio compartido y almacenar sus credenciales en el disco es una práctica insegura y no recomendada, ya que expone las credenciales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta