Hai protetto le colonne sensibili con policy tag e hai utilizzato un dataset autorizzato, ma il team di analisi vede ancora le colonne con restrizioni. Cosa dovresti fare? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Applica i controlli di accesso sulla tassonomia dei policy tag per limitare l'accesso alle colonne..
Perché questa è la risposta
La risposta corretta è "Applica i controlli di accesso sulla tassonomia dei policy tag per limitare l'accesso alle colonne." I policy tag di Data Catalog sono progettati per applicare la sicurezza a livello di colonna. Se il team di analisi vede ancora le colonne con restrizioni, significa che non sono stati configurati correttamente i permessi sui policy tag stessi. È necessario applicare i controlli di accesso (IAM) direttamente sulla tassonomia dei policy tag per specificare chi può visualizzare i dati associati a quel tag. Le altre opzioni sono errate perché: Creare due dataset autorizzati separati non risolve il problema di fondo della visibilità delle colonne sensibili. Rimuovere i ruoli di lettore granulare di Data Catalog per i policy tag sensibili dai membri del team di analisi è l'azione corretta, ma la domanda chiede cosa dovresti fare per applicare i controlli, non per rimuoverli. L'opzione corretta si concentra sull'applicazione dei controlli. Sostituire con una vista autorizzata e sicurezza a livello di riga è una soluzione per la sicurezza a livello di riga, non di colonna. Rimuovere il ruolo bigquery.dataViewer dal team di analisi sui dataset autorizzati negherebbe l'accesso all'intero dataset, non solo alle colonne sensibili.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta