Quay lại bộ đề
Question #84 Topic 1
You are integrating one of your internal IT applications and Google BigQuery, so users can query BigQuery from the application's interface. You do not want individual users to authenticate to BigQuery and you do not want to give them access to the dataset. You need to securely access BigQuery from your IT application. What should you do?
Bạn đang tích hợp một trong các ứng dụng CNTT nội bộ của mình với Google BigQuery để người dùng có thể truy vấn BigQuery từ giao diện của ứng dụng. Bạn không muốn từng người dùng riêng lẻ phải xác thực với BigQuery và bạn cũng không muốn cấp cho họ quyền truy cập vào dataset. Bạn cần truy cập BigQuery một cách an toàn từ ứng dụng CNTT của mình. Bạn nên làm gì?
A
Create groups for your users and give those groups access to the dataset
Tạo các nhóm cho người dùng của bạn và cấp quyền truy cập vào dataset cho các nhóm đó.
B
Integrate with a single sign-on (SSO) platform, and pass each user's credentials along with the query request
Tích hợp với nền tảng đăng nhập một lần (SSO) và chuyển thông tin xác thực của từng người dùng cùng với yêu cầu truy vấn.
C
Create a service account and grant dataset access to that account. Use the service account's private key to access the dataset
Tạo một tài khoản dịch vụ (service account) và cấp quyền truy cập dataset cho tài khoản đó. Sử dụng khóa riêng tư (private key) của tài khoản dịch vụ để truy cập dataset.
D
Create a dummy user and grant dataset access to that user. Store the username and password for that user in a file on the files system, and use those credentials to access the BigQuery dataset
Tạo một người dùng giả (dummy user) và cấp quyền truy cập dataset cho người dùng đó. Lưu trữ tên người dùng và mật khẩu của người dùng đó trong một tệp trên hệ thống tệp và sử dụng thông tin xác thực đó để truy cập dataset BigQuery.
Giải thích & Tài liệu tham khảo
Yêu cầu là cho phép ứng dụng truy cập BigQuery mà không yêu cầu người dùng cuối xác thực trực tiếp và không cấp quyền trực tiếp cho họ trên dataset BigQuery.
- C là đáp án đúng: Tạo một tài khoản dịch vụ (service account) đại diện cho chính ứng dụng đó, cấp quyền truy cập BigQuery cho tài khoản dịch vụ này, và cấu hình ứng dụng sử dụng khóa riêng tư của tài khoản dịch vụ để thực hiện truy vấn. Đây là phương pháp xác thực ứng dụng-với-hệ-thống (server-to-server) chuẩn và an toàn nhất trên Google Cloud.
- A và B không đúng: Đều yêu cầu phân quyền trực tiếp hoặc chuyển thông tin xác thực cá nhân của người dùng cuối đến BigQuery, trái với yêu cầu đề bài.
- D không đúng: Việc sử dụng một tài khoản người dùng giả và lưu thông tin đăng nhập trong tệp cấu hình là một thực hành bảo mật rất tồi và không tuân thủ các tiêu chuẩn quản lý truy cập đám mây.
(Đáp án được gợi ý bởi AI)