Data Engineering

IAM en gegevensbeveiliging

Least privilege, service accounts, GCP-rollen, versleuteling at rest/in transit, data masking, audit logs, GDPR-naleving, VPC Service Controls

20 gespreksvragen·
Senior
1

Wat is het fundamentele principe bij het toewijzen van IAM-rechten in GCP?

Antwoord

Het principe van least privilege betekent dat alleen de strikt noodzakelijke rechten worden verleend om een taak uit te voeren. In Data Engineering betekent dit dat een pipeline alleen toegang moet hebben tot de buckets, datasets en tabellen die het daadwerkelijk nodig heeft. Dit principe vermindert het aanvalsoppervlak en beperkt potentiële schade als een service account wordt gecompromitteerd.

2

Wat is het verschil tussen een service account en een gebruikersaccount in GCP?

Antwoord

Een service account is een identiteit voor applicaties en diensten, terwijl een gebruikersaccount een persoon vertegenwoordigt. Service accounts authenticeren met JSON-sleutels of Workload Identity, hebben geen wachtwoord en zijn ontworpen voor automatisering. In Data Engineering moet elke pipeline een eigen service account hebben met specifieke rechten.

3

Wat is de hiërarchie van IAM-rollen in GCP, van minst naar meest bevoegd?

Antwoord

De IAM-rolhiërarchie gaat van Viewer (alleen-lezen) naar Editor (lezen/schrijven zonder IAM-beheer) naar Owner (volledige controle inclusief IAM en facturering). Voor datapipelines wordt aanbevolen granulaire voorgedefinieerde rollen zoals BigQuery Data Viewer of Storage Object Creator te gebruiken in plaats van deze te brede primitieve rollen.

4

Waarom moeten JSON-service-account-sleutels worden vermeden in een GCP-productieomgeving?

5

Wat is het verschil tussen versleuteling at rest en versleuteling in transit?

+17 gespreksvragen

Beheers Data Engineering voor je volgende gesprek

Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.

Begin gratis