Si desidera automatizzare in modo sicuro processi notturni che leggono file batch non pubblici da Cloud Storage, eseguono un processo Spark Scala su Dataproc e scrivono i risultati su BigQuery. Come dovrebbe essere eseguito il carico di lavoro in modo sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Eseguire il processo con un account di servizio che abbia accesso in lettura ai file di Cloud Storage e accesso in scrittura a BigQuery.
Perché questa è la risposta
L'opzione corretta garantisce la sicurezza e il principio del minimo privilegio. L'esecuzione del processo con un account di servizio dedicato, configurato con accesso in lettura solo ai bucket Cloud Storage e accesso in scrittura solo a BigQuery, minimizza i potenziali rischi di sicurezza. Questo approccio evita di concedere privilegi eccessivi che potrebbero essere sfruttati in caso di compromissione dell'account. Bloccare il bucket Cloud Storage al solo account utente non è scalabile né adatto per processi automatizzati. Concedere il ruolo Project Owner a un account di servizio è un rischio di sicurezza significativo, poiché fornisce privilegi illimitati. Utilizzare un account utente con Project Viewer è insufficiente, in quanto non avrebbe i permessi necessari per eseguire il processo o scrivere su BigQuery.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta