Quay lại bộ đề
Question #194 Topic 1
You want to store your team’s shared tables in a single dataset to make data easily accessible to various analysts. You want to make this data readable but unmodifiable by analysts. At the same time, you want to provide the analysts with individual workspaces in the same project, where they can create and store tables for their own use, without the tables being accessible by other analysts. What should you do?
Bạn muốn lưu trữ các bảng chia sẻ của nhóm mình trong một dataset duy nhất để giúp các nhà phân tích dễ dàng truy cập dữ liệu. Bạn muốn dữ liệu này có thể đọc được nhưng không thể sửa đổi bởi các nhà phân tích. Đồng thời, bạn muốn cung cấp cho mỗi nhà phân tích một không gian làm việc cá nhân trong cùng một dự án, nơi họ có thể tạo và lưu trữ các bảng để tự sử dụng, mà không để các nhà phân tích khác truy cập được vào các bảng đó. Bạn nên làm gì?
A
Give analysts the BigQuery Data Viewer role at the project level. Create one other dataset, and give the analysts the BigQuery Data Editor role on that dataset.
Cấp cho các nhà phân tích vai trò BigQuery Data Viewer ở cấp độ dự án (project level). Tạo một dataset khác và cấp cho các nhà phân tích vai trò BigQuery Data Editor trên dataset đó.
B
Give analysts the BigQuery Data Viewer role at the project level. Create a dataset for each analyst, and give each analyst the BigQuery Data Editor role at the project level.
Cấp cho các nhà phân tích vai trò BigQuery Data Viewer ở cấp độ dự án. Tạo một dataset cho mỗi nhà phân tích, và cấp cho mỗi nhà phân tích vai trò BigQuery Data Editor ở cấp độ dự án.
C
Give analysts the BigQuery Data Viewer role on the shared dataset. Create a dataset for each analyst, and give each analyst the BigQuery Data Editor role at the dataset level for their assigned dataset.
Cấp cho các nhà phân tích vai trò BigQuery Data Viewer trên dataset dùng chung. Tạo một dataset riêng cho mỗi nhà phân tích, và cấp cho từng nhà phân tích vai trò BigQuery Data Editor ở cấp độ dataset đối với dataset được chỉ định của họ.
D
Give analysts the BigQuery Data Viewer role on the shared dataset. Create one other dataset and give the analysts the BigQuery Data Editor role on that dataset.
Cấp cho các nhà phân tích vai trò BigQuery Data Viewer trên dataset dùng chung. Tạo một dataset khác và cấp cho các nhà phân tích vai trò BigQuery Data Editor trên dataset đó.
Giải thích & Tài liệu tham khảo
Để thiết lập quyền truy cập tối thiểu và an toàn nhất:
- Dataset dùng chung (shared dataset): Các nhà phân tích chỉ được đọc mà không được sửa đổi. Do đó, hãy cấp vai trò
BigQuery Data Viewertrực tiếp trên dataset dùng chung này (không cấp ở cấp độ dự án vì nó sẽ áp dụng cho tất cả các dataset trong dự án). - Không gian làm việc riêng tư (individual workspaces): Mỗi nhà phân tích cần một nơi để tự do tạo và lưu trữ bảng mà người khác không xem được. Ta tạo một dataset riêng cho từng nhà phân tích và cấp vai trò
BigQuery Data Editorcho nhà phân tích đó trên đúng dataset của họ.
- C. Cấp cho các nhà phân tích vai trò BigQuery Data Viewer trên dataset dùng chung... đáp ứng hoàn hảo hai yêu cầu trên.
- A, B cấp quyền Viewer/Editor ở cấp độ dự án (project level), điều này sẽ khiến các quyền được áp dụng lên toàn bộ dự án, phá vỡ tính riêng tư của các workspace cá nhân.
- D tạo ra một dataset dùng chung thứ hai cho tất cả các nhà phân tích, do đó họ vẫn có thể xem và sửa đổi dữ liệu của nhau.
(Đáp án được gợi ý bởi AI)