Chcesz bezpiecznie zautomatyzować nocne zadania, które odczytują niepubliczne pliki wsadowe z Cloud Storage, uruchamiają zadanie Spark Scala na Dataproc i zapisują wyniki do BigQuery. Jak należy bezpiecznie uruchomić to obciążenie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom zadanie na koncie usługi, które ma dostęp do odczytu plików Cloud Storage i dostęp do zapisu w BigQuery.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to uruchomienie zadania na koncie usługi, które ma minimalne wymagane uprawnienia. Konto usługi z dostępem do odczytu Cloud Storage i zapisu do BigQuery zapewnia zasadę najmniejszych uprawnień, co jest kluczowe dla bezpieczeństwa. Pozostałe opcje są nieprawidłowe: Blokowanie zasobnika Cloud Storage tylko dla konta użytkownika uniemożliwiłoby automatyzację przez Dataproc. Przyznanie roli Project Owner kontu usługi jest nadmiernym uprawnieniem i stanowi poważne zagrożenie bezpieczeństwa. Użycie konta użytkownika z rolą Project Viewer jest niewystarczające, ponieważ nie ma ono uprawnień do zapisu w BigQuery ani do uruchamiania zadań Dataproc.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana