Usługa App Engine wdrożona z domyślnym kontem usługi App Engine potrzebuje dostępu do odczytu zestawu danych BigQuery w projekcie innego zespołu, do którego nie masz dostępu. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Poproś drugi zespół o przyznanie domyślnemu kontu usługi App Engine roli BigQuery Data Viewer..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "Poproś drugi zespół o przyznanie domyślnemu kontu usługi App Engine roli BigQuery Data Viewer". Domyślne konto usługi App Engine (np. PROJECTID@appspot.gserviceaccount.com) działa w imieniu Twojej aplikacji. Aby uzyskać dostęp do danych BigQuery w innym projekcie, to konto usługi musi mieć odpowiednie uprawnienia w tym projekcie. Rola BigQuery Data Viewer (roles/bigquery.dataViewer) zapewnia dostęp tylko do odczytu danych, co jest zgodne z wymaganiem dostępu do odczytu zestawu danych. Pozostałe opcje są nieprawidłowe: Rola BigQuery Job User (roles/bigquery.jobUser) umożliwia uruchamianie zadań BigQuery, ale nie zapewnia dostępu do odczytu danych. Przyznawanie ról w Cloud IAM swojego projektu nie wpłynie na dostęp do zasobów w projekcie innego zespołu. Przyznawanie kontu usługi innego zespołu ról w Twoim projekcie jest niepotrzebne i nie rozwiąże problemu dostępu Twojej aplikacji do danych innego zespołu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana