Zabezpieczyłeś poufne kolumny za pomocą tagów zasad (policy tags) i użyłeś autoryzowanego zestawu danych, ale zespół analityczny nadal widzi kolumny z ograniczonym dostępem. Co powinieneś zrobić? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wymuś kontrolę dostępu do taksonomii tagów zasad, aby ograniczyć dostęp do kolumn..
Dlaczego to jest odpowiedź
Problem wynika z tego, że choć tagi zasad są używane, kontrola dostępu do samej taksonomii tagów nie jest egzekwowana, co pozwala zespołowi analitycznemu na obejście zabezpieczeń. Wymuszenie kontroli dostępu do taksonomii tagów zasad jest kluczowe, ponieważ to ona definiuje, kto może widzieć dane oznaczone danym tagiem. Pozostałe opcje są nieprawidłowe: Tworzenie dwóch zestawów danych nie rozwiązuje problemu podstawowego, jakim jest niewłaściwa konfiguracja tagów zasad. Usuwanie ról czytelnika szczegółowego Data Catalog jest nieprawidłowe, ponieważ to właśnie te role są używane do kontrolowania dostępu do danych oznaczonych tagami zasad. Zastąpienie autoryzowanego zestawu danych autoryzowanym widokiem z zabezpieczeniami na poziomie wierszy jest innym mechanizmem kontroli dostępu, który nie jest bezpośrednio związany z problemem tagów zasad na poziomie kolumn. Usuwanie roli bigquery.dataViewer z zespołu analitycznego w autoryzowanych zestawach danych odebrałoby im dostęp do całego zestawu danych, co nie jest celem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana