您使用政策標籤保護了敏感欄位並使用了經授權的資料集,但分析團隊仍然可以看到受限制的欄位。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在政策標籤分類上強制執行存取控制,以限制欄位存取。.
為什麼這是答案
即使使用了政策標籤和授權資料集,如果分析團隊仍然能看到受限制的欄位,這表示政策標籤的存取控制沒有被正確強制執行。正確的做法是在政策標籤分類上強制執行存取控制,以限制對特定政策標籤標記的欄位的存取。這確保只有被授權的使用者或群組才能查看這些敏感資料。 其他選項的解釋: 建立兩個獨立的授權資料集:這增加了管理複雜性,且未能解決根本的存取控制問題。 從分析團隊成員中移除敏感政策標籤的 Data Catalog 細微讀取器角色:Data Catalog 細微讀取器角色本身不直接控制政策標籤的強制執行。 將授權資料集替換為使用列級安全性 (row-level security) 和 filterexpression 來限制存取的授權檢視:列級安全性限制的是列的存取,而非欄位的存取。 從分析團隊在授權資料集上的 bigquery.dataViewer 角色中移除:移除此角色會導致分析團隊無法存取整個資料集,而非僅限制敏感欄位。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡