Quay lại bộ đề
Question #24 Topic 1
Your company is in a highly regulated industry. One of your requirements is to ensure individual users have access only to the minimum amount of information required to do their jobs. You want to enforce this requirement with Google BigQuery. Which three approaches can you take? (Choose three.)
Công ty của bạn hoạt động trong một ngành chịu sự quản lý chặt chẽ bởi các quy định pháp luật. Một trong những yêu cầu của bạn là đảm bảo từng người dùng chỉ có quyền truy cập vào lượng thông tin tối thiểu cần thiết để thực hiện công việc của họ (nguyên tắc đặc quyền tối thiểu). Bạn muốn thực thi yêu cầu này với Google BigQuery. Bạn có thể thực hiện ba cách tiếp cận nào? (Chọn ba.)
A
Disable writes to certain tables.
Vô hiệu hóa quyền ghi vào một số bảng nhất định.
B
Restrict access to tables by role.
Giới hạn quyền truy cập vào các bảng bằng vai trò (role).
C
Ensure that the data is encrypted at all times.
Đảm bảo rằng dữ liệu luôn được mã hóa tại mọi thời điểm.
D
Restrict BigQuery API access to approved users.
Giới hạn quyền truy cập BigQuery API cho những người dùng được phê duyệt.
E
Segregate data across multiple tables or databases.
Tách biệt (segregate) dữ liệu trên nhiều bảng hoặc cơ sở dữ liệu khác nhau.
F
Use Google Stackdriver Audit Logging to determine policy violations.
Sử dụng Google Stackdriver Audit Logging để xác định các vi phạm chính sách.
Giải thích & Tài liệu tham khảo
Để thực thi nguyên tắc đặc quyền tối thiểu (least privilege) kiểm soát truy cập trong BigQuery, ba cách tiếp cận chính xác là:
- B. Giới hạn quyền truy cập vào các bảng bằng vai trò (role): Cho phép cấu hình quyền truy cập chi tiết (Dataset-level hoặc Table-level) cho người dùng thông qua IAM roles.
- D. Giới hạn quyền truy cập BigQuery API cho những người dùng được phê duyệt: Đảm bảo chỉ những người có vai trò chạy truy vấn mới được phép gọi các API BigQuery tương ứng.
- E. Tách biệt dữ liệu trên nhiều bảng hoặc cơ sở dữ liệu khác nhau: Giúp phân chia dữ liệu nhạy cảm ra các vùng chứa khác nhau để dễ dàng áp dụng các chính sách bảo mật riêng lẻ.
Các lựa chọn khác không giải quyết trực tiếp việc phân quyền truy cập tối thiểu:
- A chỉ ngăn chặn việc ghi dữ liệu, không giới hạn quyền đọc thông tin nhạy cảm.
- C mã hóa dữ liệu bảo vệ dữ liệu ở mức vật lý chống rò rỉ ngoại vi, chứ không kiểm soát quyền hạn nội bộ của người dùng.
- F Audit Logging là hoạt động giám sát (reactive) sau khi truy cập đã diễn ra, không ngăn chặn truy cập trái phép.
(Đáp án được gợi ý bởi AI)