Je wilt nachtelijke taken veilig automatiseren die niet-openbare batchbestanden lezen uit Cloud Storage, een Spark Scala-taak uitvoeren op Dataproc en de resultaten naar BigQuery schrijven. Hoe moet de workload veilig worden uitgevoerd?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voer de taak uit onder een serviceaccount dat leesrechten heeft voor de Cloud Storage-bestanden en schrijfrechten voor BigQuery.
Waarom dit het antwoord is
De correcte aanpak is om de taak uit te voeren met een serviceaccount dat minimale, specifieke rechten heeft. Dit serviceaccount heeft alleen leesrechten nodig voor de Cloud Storage-bucket (om de batchbestanden te lezen) en schrijfrechten voor BigQuery (om de resultaten op te slaan). Dit volgt het principe van minimale privileges, wat essentieel is voor beveiliging. Het beveiligen van de Cloud Storage-bucket voor alleen jouw gebruikersaccount is onpraktisch en onveilig voor geautomatiseerde taken, omdat je dan je persoonlijke accountrechten zou moeten delen of gebruiken. Het verlenen van de Project Owner-rol aan een serviceaccount is een ernstig beveiligingsrisico, omdat dit veel te veel privileges geeft. Een gebruikersaccount met Project Viewer-rechten op het Dataproc-cluster is onvoldoende, omdat het geen rechten geeft om bestanden te lezen uit Cloud Storage of te schrijven naar BigQuery.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig