Una canalización de Dataflow debe implementarse en una red y subred de Shared VPC proporcionadas por el equipo de redes. ¿Qué rol de IAM otorga y a qué principal, para permitir que los workers de la canalización utilicen la Shared VPC?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgue el rol compute.networkUser a la cuenta de servicio que ejecuta la canalización de Dataflow..
Por qué esta es la respuesta
Para que los workers de Dataflow utilicen una Shared VPC, la cuenta de servicio que ejecuta la canalización necesita permisos para acceder a la red compartida. El rol compute.networkUser otorga los permisos necesarios para usar redes de Compute Engine, lo que incluye la Shared VPC. Este rol debe asignarse a la cuenta de servicio que Dataflow utiliza para ejecutar la canalización (normalmente la cuenta de servicio de Compute Engine predeterminada o una cuenta de servicio personalizada especificada). El agente de servicio de Dataflow es una cuenta de servicio gestionada por Google para las operaciones internas de Dataflow y no se utiliza para la ejecución de la canalización en sí. Los roles dataflow.admin otorgan permisos administrativos sobre Dataflow, no acceso a la red.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta