Permettez aux utilisateurs d'interroger des ensembles de données BigQuery, mais empêchez la suppression d'ensembles de données, en suivant les pratiques IAM recommandées par Google. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un rôle personnalisé qui supprime les autorisations de suppression, ajoutez les utilisateurs à un groupe et accordez ce rôle personnalisé au groupe..
Pourquoi c'est la réponse
La création d'un rôle personnalisé est la seule option qui permet de supprimer spécifiquement l'autorisation de suppression tout en conservant les autorisations de requête. L'ajout d'utilisateurs à un groupe et l'attribution du rôle personnalisé au groupe est une pratique IAM recommandée par Google pour une gestion efficace des autorisations. Le rôle roles/bigquery.user permet de lister et d'interroger, mais ne permet pas de modifier les données. Le rôle roles/bigquery.dataEditor permet de modifier les données mais inclut également l'autorisation de supprimer les ensembles de données, ce qui est contraire à l'exigence. Attribuer uniquement un rôle personnalisé sans utiliser de groupe est moins évolutif pour la gestion des utilisateurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise