Разрешите пользователям запрашивать наборы данных BigQuery, но запретите удаление наборов данных, следуя рекомендованным Google практикам IAM. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте пользовательскую роль, которая удаляет разрешения на удаление, добавьте пользователей в группу и предоставьте этой группе эту пользовательскую роль..
Почему это правильный ответ
Правильный ответ — создание пользовательской роли и назначение ее группе. Это соответствует принципу наименьших привилегий и рекомендациям Google по управлению доступом. Создание пользовательской роли позволяет точно определить необходимые разрешения (запрос данных) и исключить нежелательные (удаление наборов данных), что невозможно с предопределенными ролями. Назначение роли группе, а не отдельным пользователям, упрощает управление доступом, особенно в больших организациях. Назначение roles/bigquery.user или roles/bigquery.dataEditor не подходит, так как эти роли либо не предоставляют достаточных прав для запроса данных, либо предоставляют слишком много, включая возможность удаления. Простое создание пользовательской роли без использования групп не является оптимальным подходом, так как управление доступом для каждого пользователя по отдельности становится громоздким.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется