Je hebt gevoelige kolommen beveiligd met beleidstags en een geautoriseerde dataset gebruikt, maar het analyseteam ziet nog steeds beperkte kolommen. Wat moet je doen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Dwing toegangscontroles af op de beleidstag-taxonomie om kolomtoegang te beperken..
Waarom dit het antwoord is
De vraag stelt dat het analyseteam nog steeds beperkte kolommen ziet, ondanks het gebruik van beleidstags en een geautoriseerde dataset. Dit duidt erop dat de beleidstags niet correct zijn geconfigureerd om de toegang te beperken. De correcte actie is om toegangscontroles af te dwingen op de beleidstag-taxonomie om kolomtoegang te beperken. Dit zorgt ervoor dat de beleidstags daadwerkelijk de toegang tot gevoelige kolommen controleren, zoals bedoeld. Zonder deze afdwinging kunnen de beleidstags wel bestaan, maar hebben ze geen effect op de toegang. Het verwijderen van de bigquery.dataViewer rol van het analyseteam op de geautoriseerde datasets zou de toegang tot de hele dataset beperken, niet alleen tot specifieke kolommen, wat te restrictief is. Het maken van twee afzonderlijke geautoriseerde datasets is een workaround en pakt de onderliggende configuratie van de beleidstags niet aan. Het vervangen door een geautoriseerde view met row-level security is voor rij-niveau beveiliging, niet voor kolom-niveau beveiliging via beleidstags. Het verwijderen van Data Catalog fine-grained reader roles zou de toegang tot de metadata van de tags beperken, niet de toegang tot de gegevens zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig