Une application interne doit interroger BigQuery sans nécessiter d'authentification individuelle des utilisateurs ni accorder aux utilisateurs l'accès aux ensembles de données. Comment l'application doit-elle accéder à BigQuery de manière sécurisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un compte de service, lui accorder l'accès à l'ensemble de données et utiliser sa clé privée depuis l'application..
Pourquoi c'est la réponse
La création d'un compte de service est la méthode sécurisée et recommandée pour les applications accédant à BigQuery sans authentification utilisateur individuelle. Le compte de service agit comme une identité pour l'application, et les autorisations (accès aux ensembles de données) lui sont directement attribuées. L'application utilise la clé privée du compte de service pour s'authentifier auprès de Google Cloud. Les groupes d'utilisateurs ne sont pas adaptés car l'objectif est d'éviter l'authentification individuelle. L'intégration du SSO et la transmission des identifiants utilisateur sont également incorrectes car cela implique une authentification par utilisateur, ce qui est explicitement ce que l'on veut éviter. La création d'un utilisateur factice partagé et le stockage de ses identifiants sur le disque est une pratique non sécurisée et non recommandée, car cela expose les informations d'identification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise