Un'applicazione interna deve interrogare BigQuery senza richiedere l'autenticazione del singolo utente o concedere agli utenti l'accesso al set di dati. In che modo l'applicazione dovrebbe accedere a BigQuery in modo sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un account di servizio, concedergli l'accesso al set di dati e utilizzare la sua chiave privata dall'applicazione..
Perché questa è la risposta
L'opzione corretta è creare un account di servizio, concedergli l'accesso al set di dati e utilizzare la sua chiave privata dall'applicazione. Questo è il metodo standard e più sicuro per consentire a un'applicazione di accedere ai servizi Google Cloud senza l'autenticazione diretta dell'utente. L'account di servizio agisce come un'identità per l'applicazione, e le sue chiavi private (gestite in modo sicuro) autenticano l'applicazione. Le altre opzioni sono meno sicure o non adatte: Creare gruppi per gli utenti e concedere l'accesso al set di dati richiede l'autenticazione individuale degli utenti, che è esplicitamente esclusa dal requisito. Integrare SSO e passare le credenziali di ciascun utente con la query non soddisfa il requisito di non richiedere l'autenticazione del singolo utente e introduce complessità non necessarie. Creare un utente fittizio condiviso e archiviare le sue credenziali su disco è una pratica di sicurezza estremamente scadente e non raccomandata, poiché le credenziali potrebbero essere compromesse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta