Zabezpiecz BigQuery tak, aby wielu klientów nie miało dostępu do danych innych klientów. Jakie trzy kroki należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Załaduj dane do innego datasetu dla każdego klienta., Ogranicz dataset klienta do zatwierdzonych użytkowników., Użyj odpowiednich ról IAM (Identity and Access Management) dla użytkowników każdego klienta..
Dlaczego to jest odpowiedź
Aby zapewnić izolację danych między klientami w BigQuery, należy zastosować kilka kluczowych kroków. Załadowanie danych do innego datasetu dla każdego klienta jest fundamentalne, ponieważ datasety stanowią naturalne granice logiczne i bezpieczeństwa w BigQuery, umożliwiając niezależne zarządzanie uprawnieniami. Następnie, ograniczenie datasetu klienta do zatwierdzonych użytkowników jest kluczowe. Oznacza to, że tylko autoryzowani użytkownicy danego klienta mają dostęp do jego datasetu, co zapobiega nieautoryzowanemu dostępowi. Wreszcie, użycie odpowiednich ról IAM (Identity and Access Management) dla użytkowników każdego klienta pozwala na precyzyjne zdefiniowanie, kto ma jakie uprawnienia (np. tylko do odczytu, do zapisu) do konkretnych datasetów. Ładowanie danych do różnych partycji nie zapewnia izolacji na poziomie klienta, ponieważ partycje są częścią tej samej tabeli. Umieszczenie danych każdego klienta w innej tabeli w tym samym datassecie nie zapewnia wystarczającej izolacji, ponieważ uprawnienia są często zarządzane na poziomie datasetu. Zezwolenie tylko kontu usługi na dostęp do datasetów jest zbyt restrykcyjne i uniemożliwiłoby klientom bezpośredni dostęp do ich danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana