Consentire agli utenti di interrogare i dataset BigQuery ma impedire l'eliminazione dei dataset, seguendo le pratiche IAM consigliate da Google. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo personalizzato che rimuova i permessi di eliminazione, aggiungere gli utenti a un gruppo e concedere al gruppo quel ruolo personalizzato..
Perché questa è la risposta
La risposta corretta è creare un ruolo personalizzato che rimuova i permessi di eliminazione, aggiungere gli utenti a un gruppo e concedere al gruppo quel ruolo personalizzato. Questa è la best practice IAM di Google Cloud perché segue il principio del privilegio minimo e gestisce le autorizzazioni in modo scalabile. I ruoli predefiniti come roles/bigquery.user e roles/bigquery.dataEditor concedono permessi troppo ampi o insufficienti per soddisfare il requisito specifico di interrogare ma non eliminare. roles/bigquery.user non permette la modifica dei dati, mentre roles/bigquery.dataEditor permette la modifica ma non l'eliminazione. roles/bigquery.dataOwner include i permessi di eliminazione. Un ruolo personalizzato consente un controllo granulare sui permessi. Assegnare il ruolo a un gruppo semplifica la gestione degli accessi per più utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta