자체 GCP 프로젝트에서 애플리케이션을 실행하는 파트너가 사용자 프로젝트의 BigQuery 데이터세스에 액세스해야 합니다. 액세스 권한을 어떻게 제공해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 파트너에게 해당 프로젝트에서 서비스 계정을 생성하고 해당 서비스 계정에 사용자 프로젝트의 BigQuery 데이터세스에 대한 액세스 권한을 부여하도록 요청합니다..
이것이 정답인 이유
올바른 접근 방식은 파트너가 자신의 GCP 프로젝트 내에서 서비스 계정을 생성하도록 요청하는 것입니다. 그런 다음 사용자 프로젝트의 BigQuery 데이터세스에 대한 액세스 권한을 해당 파트너의 서비스 계정에 부여해야 합니다. 이렇게 하면 파트너는 자신의 프로젝트에서 실행되는 애플리케이션을 통해 데이터에 안전하게 액세스할 수 있으며, 사용자 프로젝트에 직접적인 서비스 계정을 생성할 필요가 없습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 사용자 프로젝트에서 서비스 계정을 생성하고 사용자 프로젝트에서 BigQuery 액세스 권한을 부여하는 것은 파트너의 애플리케이션이 사용자 프로젝트의 서비스 계정 키를 관리해야 하므로 보안 위험이 있습니다. 사용자 프로젝트에서 서비스 계정을 생성하고 파트너에게 해당 프로젝트에서 BigQuery 액세스 권한을 부여하도록 요청하는 것은 파트너가 사용자 프로젝트의 서비스 계정에 대한 제어권을 갖게 되어 보안 위험이 발생합니다. 파트너에게 해당 프로젝트에서 서비스 계정을 생성하고 해당 프로젝트에서 BigQuery 액세스 권한을 부여하도록 요청하는 것은 파트너의 프로젝트 내에서만 액세스 권한을 부여하는 것이므로 사용자 프로젝트의 BigQuery 데이터세스에는 액세스할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음