Il dataset 'customers' utilizza un modello di tag di Data Catalog 'gdpr' con un campo booleano obbligatorio has_sensitive_data. Tutti i dipendenti devono essere in grado di cercare le tabelle in base a quel valore di tag, ma solo il gruppo HR può leggere i dati delle tabelle quando has_sensitive_data=true. Tutti i dipendenti hanno già i ruoli bigquery.metadataViewer e bigquery.connectionUser sul dataset. Per minimizzare la configurazione, cosa fai dopo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea il modello di tag 'gdpr' con visibilità pubblica. Assegna il ruolo bigquery.dataViewer al gruppo HR sulle tabelle che contengono dati sensibili..
Perché questa è la risposta
La visibilità pubblica del modello di tag 'gdpr' consente a tutti i dipendenti di cercare le tabelle in base al valore del tag, soddisfacendo il requisito di ricerca. Assegnare il ruolo bigquery.dataViewer al gruppo HR solo sulle tabelle con hassensitivedata=true garantisce che solo il gruppo HR possa leggere i dati sensibili, come richiesto, senza concedere accessi superflui. Le opzioni che specificano visibilità privata per il modello di tag impedirebbero la ricerca a tutti i dipendenti. L'assegnazione di datacatalog.tagTemplateViewer non è necessaria per la ricerca se il tag è pubblico e aggiunge configurazione non richiesta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta