Een interne app moet BigQuery bevragen zonder individuele gebruikersauthenticatie of het verlenen van datasettoegang aan gebruikers. Hoe moet de app BigQuery veilig benaderen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een serviceaccount aan, verleen dit datasettoegang en gebruik de private key ervan vanuit de app..
Waarom dit het antwoord is
De juiste aanpak is het aanmaken van een serviceaccount. Een serviceaccount is een speciaal type Google-account dat door applicaties wordt gebruikt om geautoriseerde API-aanroepen te doen. Door het serviceaccount de benodigde datasettoegang te verlenen en de private key veilig in de applicatie te gebruiken, kan de app BigQuery benaderen zonder individuele gebruikersauthenticatie. Dit is veiliger en schaalbaarder dan het beheren van gebruikerscredentials. Groepen zijn voor gebruikersauthenticatie, niet voor applicaties. SSO met individuele credentials is onnodig en complex voor een interne app die namens zichzelf handelt. Een gedeelde dummy-gebruiker met credentials op schijf is een ernstig beveiligingsrisico.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig