Aplikacja wewnętrzna musi wysyłać zapytania do BigQuery bez wymagania indywidualnego uwierzytelniania użytkowników ani przyznawania im dostępu do zestawu danych. W jaki sposób aplikacja powinna bezpiecznie uzyskiwać dostęp do BigQuery?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz konto usługi, przyznaj mu dostęp do zestawu danych i użyj jego klucza prywatnego z aplikacji..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie konta usługi, przyznanie mu dostępu do zestawu danych i użycie jego klucza prywatnego z aplikacji. Konto usługi to specjalny rodzaj konta Google, które reprezentuje aplikację, a nie użytkownika końcowego. Umożliwia to aplikacji uwierzytelnianie się w BigQuery bez konieczności uwierzytelniania każdego indywidualnego użytkownika. Klucz prywatny konta usługi jest używany do podpisywania żądań API, zapewniając bezpieczny dostęp. Pozostałe opcje są nieprawidłowe: Tworzenie grup dla użytkowników i przyznawanie im dostępu do zestawu danych wymagałoby indywidualnego uwierzytelniania użytkowników, co jest sprzeczne z wymaganiem. Integracja SSO i przekazywanie poświadczeń każdego użytkownika również wymagałoby indywidualnego uwierzytelniania. Tworzenie współdzielonego fikcyjnego użytkownika i przechowywanie jego poświadczeń na dysku jest niebezpieczne i niezalecane ze względów bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana