Cloud Storage에서 비공개 배치 파일을 읽고, Dataproc에서 Spark Scala 작업을 실행하고, 결과를 BigQuery에 쓰는 야간 작업을 안전하게 자동화하려고 합니다. 워크로드를 안전하게 실행하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud Storage 파일에 대한 읽기 액세스 권한과 BigQuery에 대한 쓰기 액세스 권한이 있는 서비스 계정으로 작업을 실행합니다..
이것이 정답인 이유
정답은 Cloud Storage 파일에 대한 읽기 액세스 권한과 BigQuery에 대한 쓰기 액세스 권한이 있는 서비스 계정으로 작업을 실행하는 것입니다. 이는 최소 권한의 원칙을 따르며, 자동화된 워크로드에 필요한 정확한 권한만 부여하여 보안 위험을 최소화합니다. 오답 설명: 사용자 계정만 액세스할 수 있도록 Cloud Storage 버킷을 잠그는 것은 자동화된 작업이 Cloud Storage에 액세스할 수 없게 만듭니다. 서비스 계정에 Project Owner 역할을 부여하는 것은 과도한 권한을 부여하여 보안 위험을 증가시킵니다. Project Owner는 프로젝트의 모든 리소스에 대한 완전한 제어 권한을 가집니다. Dataproc 클러스터에서 Project Viewer 권한이 있는 사용자 계정을 사용하여 파일을 읽고 BigQuery에 쓰는 것은 쓰기 권한이 없으므로 BigQuery에 데이터를 쓸 수 없습니다. 또한 자동화된 작업에는 서비스 계정을 사용하는 것이 일반적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음