Instiq
第4章 · データ管理·v1.0.0·更新 2026/6/28·読了目安 約14分

変更要約: Associate Data Practitioner 第4章を新規作成(ドメイン4「データ管理」: アクセス制御とガバナンス=IAM 最小権限/事前定義ロール/Cloud Storage 均一アクセス/Analytics Hub、ライフサイクル管理=ストレージクラス/ライフサイクルルール/BigQuery 有効期限、HA・DR とセキュリティ=バックアップ/復旧/レプリケーション/一次・二次の保存場所/CMEK・CSEK・GMEK/Cloud KMS/保存時・転送時の暗号化)。

4.1アクセス制御とガバナンス

この節の要点

IAM による最小権限の徹底、データサービス(BigQuery・Cloud Storage)に対する基本ロール・事前定義ロール・権限の違い、Cloud Storage のアクセス制御方法(公開/非公開・均一アクセス)、そして安全にデータを共有する Analytics Hub の使いどころを理解します。

データは適切に統制しなければ、漏えいや誤用のリスクになります。アクセス制御の中心が IAM と、サービスごとのアクセス設定です。

4.1.1IAM とデータサービスのロール

IAM でデータへのアクセスを 最小権限 で付与します。ロールには、広範すぎる 基本ロール(閲覧者/編集者/オーナー)と、サービスごとに適切な 事前定義ロール(例:BigQuery データ閲覧者、Cloud Storage オブジェクト閲覧者)があり、必要に応じて細かい 権限 を組み合わせます。データサービスでは「誰にどのデータセット/バケットを、読み取りか書き込みか」を意識して、事前定義ロールを最小権限で付与するのが基本です。

4.1.2Cloud Storage のアクセスと Analytics Hub

Cloud Storage では、バケット内のオブジェクトへのアクセスを 公開(public)か非公開(private)か で制御し、権限管理を簡潔・安全にする 均一(uniform)バケットレベルアクセス を使うのが推奨です(オブジェクト個別の ACL より管理しやすい)。データを社内外の他組織と安全に共有したいときは、コピーを作らずに共有できる Analytics Hub を使い、BigQuery のデータセットを共有・受領します。「個別 ACL より均一アクセス」「データの安全な共有=Analytics Hub」を押さえます。

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。