Cloud Storage'dan herkese açık olmayan toplu iş dosyalarını okuyan, Dataproc üzerinde bir Spark Scala işi çalıştıran ve sonuçları BigQuery'ye yazan gece işlerini güvenli bir şekilde otomatikleştirmek istiyorsunuz. İş yükü güvenli bir şekilde nasıl çalıştırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İşi, Cloud Storage dosyalarına okuma erişimi ve BigQuery'ye yazma erişimi olan bir hizmet hesabı altında çalıştırın.
Neden bu cevap
Bu senaryoda en güvenli ve önerilen yaklaşım, işi belirli izinlere sahip bir hizmet hesabı altında çalıştırmaktır. Spark Scala işinin Cloud Storage'dan okuma ve BigQuery'ye yazma gibi gerçekleştirmesi gereken minimum ayrıcalıkları (least privilege) bu hizmet hesabına atarsınız. Bu, işin yalnızca ihtiyaç duyduğu kaynaklara erişmesini sağlar ve yetkisiz erişim riskini en aza indirir. Kendi kullanıcı hesabınızı kullanmak veya Project Owner gibi geniş yetkiler vermek güvenlik riskleri oluşturur. Project Viewer rolü ise BigQuery'ye yazma izni sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez