プロジェクト web-applications 内の VM が、プロジェクト crm-databases 内の BigQuery データセットにアクセスする必要があります。ベストプラクティスに従って、プロジェクト間でアクセスを許可するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: crm-databases に roles/bigquery.dataViewer を付与し、web-applications に適切なロールを付与します。.
これが解答である理由
BigQueryデータセットへのアクセスを許可するベストプラクティスは、最小権限の原則に従うことです。この場合、VMがデータセットにアクセスする必要があるため、VMが属するプロジェクト(web-applications)のサービスアカウントに、データセットが格納されているプロジェクト(crm-databases)のBigQueryデータ閲覧者(roles/bigquery.dataViewer)ロールを付与します。これにより、web-applicationsプロジェクトはcrm-databasesプロジェクトのBigQueryデータセットを読み取ることができますが、それ以外のリソースにはアクセスできません。他の選択肢は、過剰な権限を付与するか、アクセスを許可するために不適切な方法を使用しています。例えば、プロジェクトオーナーロールを付与することは、必要以上の広範な権限を与えることになります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要