Sécurisez BigQuery afin que plusieurs clients ne puissent pas accéder aux données des autres. Quelles sont les trois étapes à suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Chargez les données dans un jeu de données différent pour chaque client., Restreignez le jeu de données d'un client aux utilisateurs approuvés., Utilisez les rôles IAM (Identity and Access Management) appropriés pour les utilisateurs de chaque client..
Pourquoi c'est la réponse
Pour garantir l'isolement des données entre clients dans BigQuery, la meilleure pratique est de charger les données de chaque client dans un jeu de données BigQuery distinct. Cela crée une frontière logique et physique claire pour les données de chaque client. Ensuite, il est crucial de restreindre l'accès à chaque jeu de données client aux seuls utilisateurs autorisés de ce client. Ceci est réalisé en utilisant les rôles IAM (Identity and Access Management) appropriés. Les rôles IAM permettent de définir des autorisations granulaires sur les jeux de données, garantissant que seuls les utilisateurs et les comptes de service désignés peuvent lire ou modifier les données spécifiques à un client. Charger les données dans différentes partitions n'assure pas une isolation de sécurité suffisante, car toutes les partitions restent dans la même table et le même jeu de données. Placer les données de chaque client dans une table différente au sein du même jeu de données présente des risques similaires. Autoriser uniquement un compte de service à accéder aux jeux de données ne résout pas le problème de l'accès client-spécifique, car il faudrait toujours gérer les autorisations pour ce compte de service.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise