L'ensemble de données 'customers' utilise un modèle de tag Data Catalog 'gdpr' avec un champ booléen obligatoire has_sensitive_data. Tous les employés doivent pouvoir rechercher des tables par cette valeur de tag, mais seul le groupe RH peut lire les données de la table lorsque has_sensitive_data=true. Tous les employés ont déjà les rôles bigquery.metadataViewer et bigquery.connectionUser sur l'ensemble de données. Pour minimiser la configuration, que faites-vous ensuite ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez le modèle de tag 'gdpr' avec une visibilité publique. Attribuez le rôle bigquery.dataViewer au groupe RH sur les tables qui contiennent des données sensibles..
Pourquoi c'est la réponse
La visibilité publique du modèle de tag 'gdpr' permet à tous les employés de rechercher les tables par la valeur du tag hassensitivedata, répondant ainsi à l'exigence de recherche. Attribuer le rôle bigquery.dataViewer au groupe RH sur les tables sensibles leur donne l'autorisation de lire ces données, tout en respectant la restriction que seul le groupe RH peut le faire. Les options avec visibilité privée du modèle de tag empêcheraient les employés de rechercher les tags, et l'attribution de rôles datacatalog.tagTemplateViewer n'est pas nécessaire pour la recherche de tags publics, ni pour la lecture des données, qui est gérée par bigquery.dataViewer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise