Un piccolo team di data science, che cambia frequentemente, ha bisogno di eseguire query BigQuery. Segui le best practice di Google per la concessione dell'accesso. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: 1. Crea un Google Group dedicato in Cloud Identity. 2. Aggiungi l'account utente di ogni data scientist al gruppo. 3. Assegna il ruolo BigQuery jobUser al gruppo..
Perché questa è la risposta
La risposta corretta è la migliore pratica di Google per la gestione degli accessi in scenari con team che cambiano frequentemente. Creare un Google Group dedicato e assegnare i membri del team a quel gruppo semplifica la gestione delle autorizzazioni: quando un data scientist si unisce o lascia il team, è sufficiente aggiungere o rimuovere il suo account dal gruppo, senza dover modificare direttamente le policy IAM. Il ruolo BigQuery Job User (jobUser) consente agli utenti di eseguire job BigQuery, inclusa l'esecuzione di query, che è ciò di cui il team di data science ha bisogno. Le altre opzioni sono meno efficienti o non corrette: Assegnare ruoli direttamente a singoli account utente (opzioni 1 e 2) è meno scalabile e più incline a errori in un team che cambia spesso. Il ruolo BigQuery Data Viewer (dataViewer) consente solo la visualizzazione dei dati e dei metadati, ma non l'esecuzione di query, rendendolo insufficiente per le esigenze del team.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta