Quay lại bộ đề
Question #167 Topic 1
You are designing a data mesh on Google Cloud by using Dataplex to manage data in BigQuery and Cloud Storage. You want to simplify data asset permissions. You are creating a customer virtual lake with two user groups:
• Data engineers, which require full data lake access• Analytic users, which require access to curated data
You need to assign access rights to these two groups. What should you do?
Bạn đang thiết kế một kiến trúc data mesh trên Google Cloud bằng cách sử dụng Dataplex để quản lý dữ liệu trong BigQuery và Cloud Storage. Bạn muốn đơn giản hóa quyền truy cập tài sản dữ liệu. Bạn đang tạo một hồ dữ liệu ảo khách hàng (customer virtual lake) với hai nhóm người dùng:
• Nhóm kỹ sư dữ liệu (Data engineers), cần quyền truy cập đầy đủ vào hồ dữ liệu (data lake)
• Nhóm người dùng phân tích (Analytic users), cần quyền truy cập vào vùng dữ liệu đã được tinh chế (curated data)
Bạn cần gán quyền truy cập cho hai nhóm này. Bạn nên làm gì?
A
1. Grant the dataplex.dataOwner role to the data engineer group on the customer data lake.2. Grant the dataplex.dataReader role to the analytic user group on the customer curated zone.
1. Gán vai trò dataplex.dataOwner cho nhóm kỹ sư dữ liệu trên customer data lake.
2. Gán vai trò dataplex.dataReader cho nhóm người dùng phân tích trên customer curated zone.
B
1. Grant the dataplex.dataReader role to the data engineer group on the customer data lake.2. Grant the dataplex.dataOwner to the analytic user group on the customer curated zone.
1. Gán vai trò dataplex.dataReader cho nhóm kỹ sư dữ liệu trên customer data lake.
2. Gán vai trò dataplex.dataOwner cho nhóm người dùng phân tích trên customer curated zone.
C
1. Grant the bigquery.dataOwner role on BigQuery datasets and the storage.objectCreator role on Cloud Storage buckets to data engineers.2. Grant the bigquery.dataViewer role on BigQuery datasets and the storage.objectViewer role on Cloud Storage buckets to analytic users.
1. Gán vai trò bigquery.dataOwner trên các dataset BigQuery và vai trò storage.objectCreator trên các bucket Cloud Storage cho nhóm kỹ sư dữ liệu.
2. Gán vai trò bigquery.dataViewer trên các dataset BigQuery và vai trò storage.objectViewer trên các bucket Cloud Storage cho nhóm người dùng phân tích.
D
1. Grant the bigquery.dataViewer role on BigQuery datasets and the storage.objectViewer role on Cloud Storage buckets to data engineers.2. Grant the bigquery.dataOwner role on BigQuery datasets and the storage.objectEditor role on Cloud Storage buckets to analytic users.
1. Gán vai trò bigquery.dataViewer trên các dataset BigQuery và vai trò storage.objectViewer trên các bucket Cloud Storage cho nhóm kỹ sư dữ liệu.
2. Gán vai trò bigquery.dataOwner trên các dataset BigQuery và vai trò storage.objectEditor trên các bucket Cloud Storage cho nhóm người dùng phân tích.
Giải thích & Tài liệu tham khảo
Khi thiết kế một kiến trúc data mesh với Google Cloud Dataplex, ta nên tận dụng các vai trò bảo mật của chính Dataplex để quản lý quyền truy cập tập trung và nhất quán cho các tài sản dữ liệu (BigQuery và Cloud Storage):
- dataplex.dataOwner (Chủ sở hữu dữ liệu): Cung cấp toàn quyền kiểm soát đối với tài nguyên Dataplex (như lake, zone, asset) và dữ liệu bên dưới. Vai trò này phù hợp với kỹ sư dữ liệu cần quản lý và xử lý dữ liệu trên toàn bộ hồ (lake).
- dataplex.dataReader (Người đọc dữ liệu): Cho phép xem cấu trúc siêu dữ liệu và đọc nội dung dữ liệu thực tế bên trong tài nguyên được gán. Vai trò này hoàn hảo cho những người dùng phân tích chỉ cần đọc dữ liệu đã được làm sạch và xử lý trong vùng dữ liệu curated zone.
- Tại sao chọn A: Bằng cách gán
dataplex.dataOwnerở cấp độ lake cho Data engineers vàdataplex.dataReaderở cấp độ zone (curated zone) cho Analytic users, bạn thực thi mô hình bảo mật tập trung qua Dataplex mà không cần phải cấu hình thủ công quyền trên từng dataset hoặc bucket riêng lẻ, giúp đơn giản hóa quản trị. - Tại sao B sai: Vai trò bị đảo ngược. Kỹ sư dữ liệu sẽ không có quyền ghi dữ liệu, còn người dùng phân tích lại có quyền sở hữu curated zone.
- Tại sao C và D sai: Việc gán các quyền trực tiếp trên BigQuery và Cloud Storage (như
bigquery.dataOwner,storage.objectCreator...) sẽ đi ngược lại mục đích sử dụng Dataplex như một lớp quản trị dữ liệu thống nhất (unified governance). Nó làm tăng độ phức tạp quản lý khi số lượng dataset/bucket tăng lên.
(Đáp án được gợi ý bởi AI)