Để đảm bảo tính độc lập và bảo mật dữ liệu giữa các khách hàng khác nhau sử dụng BigQuery:
- B. Tải dữ liệu vào một dataset khác nhau cho mỗi khách hàng: Dataset là đơn vị phân quyền truy cập cơ bản trong BigQuery, cho phép cô lập hoàn toàn tài nguyên dữ liệu của mỗi khách hàng.
- D. Giới hạn quyền truy cập dataset của khách hàng cho những người dùng được phê duyệt: Đảm bảo chỉ những người dùng được ủy quyền từ phía khách hàng đó mới có thể xem dataset tương ứng.
- F. Sử dụng các vai trò IAM thích hợp cho người dùng của từng khách hàng: Cấp các vai trò phù hợp như
BigQuery Data Viewer trên các dataset cụ thể để đảm bảo bảo mật.
Các lựa chọn khác không đúng:
- A phân vùng chỉ để tối ưu hóa hiệu năng và chi phí truy vấn, không có chức năng phân quyền bảo mật giữa các khách hàng.
- C sai cấu trúc phân cấp (dataset chứa bảng, bảng không chứa dataset).
- E sai vì khách hàng cần truy cập trực tiếp bằng tài khoản cá nhân của họ chứ không chỉ qua một service account duy nhất.
(Đáp án được gợi ý bởi AI)