Une petite équipe de science des données, dont la composition change fréquemment, a besoin de pouvoir exécuter des requêtes BigQuery. Suivez les bonnes pratiques de Google pour l'octroi des accès. Que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : 1. Créez un groupe Google dédié dans Cloud Identity. 2. Ajoutez le compte utilisateur de chaque data scientist au groupe. 3. Attribuez le rôle BigQuery jobUser au groupe..
Pourquoi c'est la réponse
La bonne pratique de Google pour gérer les accès d'équipes dont la composition change fréquemment est d'utiliser les groupes Google. Créer un groupe dans Cloud Identity permet d'ajouter ou de supprimer facilement des membres sans modifier les stratégies IAM individuelles. Le rôle BigQuery Job User (rôles/bigquery.jobUser) est le plus approprié car il permet aux utilisateurs d'exécuter des jobs BigQuery, y compris des requêtes, sans leur donner un accès excessif aux données sous-jacentes ou aux métadonnées des tables. Les options qui créent des entrées IAM individuelles sont moins efficaces pour les équipes changeantes. Le rôle BigQuery Data Viewer (rôles/bigquery.dataViewer) permet de lire les données et les métadonnées, mais pas d'exécuter des jobs, ce qui est nécessaire pour les requêtes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise