ARC129

Ringkasan
Dalam challenge lab, Anda diberi sebuah skenario dan serangkaian tugas. Tidak ada petunjuk langkah demi langkah. Anda akan menggunakan keahlian yang dipelajari dari lab dalam kursus untuk mencari cara menyelesaikan sendiri tugas-tugas tersebut. Sistem pemberian skor otomatis (ditampilkan pada halaman ini) akan memberikan masukan tentang apakah Anda telah menyelesaikan tugas dengan benar atau tidak.
Saat mengikuti challenge lab, Anda tidak akan diajari konsep-konsep baru Google Cloud. Anda diharapkan dapat memperluas keahlian yang dipelajari, seperti mengubah nilai default dan membaca serta mengkaji pesan error untuk memperbaiki kesalahan Anda sendiri.
Untuk meraih skor 100%, Anda harus berhasil menyelesaikan semua tugas dalam jangka waktu tertentu.
Penyiapan
Sebelum mengklik tombol Start Lab
Baca petunjuk ini. Lab memiliki timer dan Anda tidak dapat menjedanya. Timer yang dimulai saat Anda mengklik Start Lab akan menampilkan durasi ketersediaan resource Google Cloud untuk Anda.
Lab interaktif ini dapat Anda gunakan untuk melakukan aktivitas lab di lingkungan cloud sungguhan, bukan di lingkungan demo atau simulasi. Untuk mengakses lab ini, Anda akan diberi kredensial baru yang bersifat sementara dan dapat digunakan untuk login serta mengakses Google Cloud selama durasi lab.
Untuk menyelesaikan lab ini, Anda memerlukan:
- Akses ke browser internet standar (disarankan browser Chrome).
Catatan: Gunakan jendela Samaran (direkomendasikan) atau browser pribadi untuk menjalankan lab ini. Hal ini akan mencegah konflik antara akun pribadi Anda dan akun siswa yang dapat menyebabkan tagihan ekstra pada akun pribadi Anda.
- Waktu untuk menyelesaikan lab. Ingat, setelah dimulai, lab tidak dapat dijeda.
Catatan: Hanya gunakan akun siswa untuk lab ini. Jika Anda menggunakan akun Google Cloud yang berbeda, Anda mungkin akan dikenai tagihan ke akun tersebut.
Skenario tantangan
Tim Anda diminta membuat tabel BigLake baru. Kontennya berasal dari Cloud Storage dan berisi informasi sensitif sehingga penting untuk membatasi akses.
Tantangan Anda
Sebagai engineer junior, Anda diminta membantu tahap awal project dengan menyelesaikan tugas berikut:
- Membuat tabel BigLake dari file yang ada di Cloud Storage.
- Membuat, menerapkan, dan memverifikasi aspek untuk membatasi akses ke kolom yang berisi data sensitif.
- Menghapus izin IAM langsung ke Cloud Storage untuk pengguna lain (setelah aspek diterapkan untuk melindungi data).
Petunjuk:
- Pastikan semua API yang diperlukan (seperti BigQuery Connection API) berhasil diaktifkan dan akun layanan yang diperlukan memiliki izin yang sesuai.
- Buat semua resource di beberapa region di Amerika Serikat, kecuali jika ada arahan lain.
Tiap tugas dijelaskan secara mendetail di bawah ini. Semoga berhasil!
Tugas 1. Membuat tabel BigLake menggunakan koneksi Resource Cloud
-
Buat set data BigQuery bernama online_shop yang bersifat multi-region di Amerika Serikat.
-
Buat koneksi Resource Cloud bernama user_data_connection (multi-region di Amerika Serikat) dan gunakan untuk membuat tabel BigLake bernama user_online_sessions di set data online_shop.
- Pastikan untuk menerapkan izin akun layanan yang sesuai untuk membaca file Cloud Storage di project Anda.
- Saat membuat tabel, muat data dari file Cloud Storage berikut menggunakan deteksi otomatis skema:
- gs://-bucket/user-online-sessions.csv
Klik Periksa progres saya untuk memverifikasi tujuan.
Membuat tabel BigLake menggunakan koneksi Resource Cloud
Tugas 2. Membuat, menerapkan, dan memverifikasi aspek pada kolom yang berisi data sensitif
- Buat aspek multi-region di Amerika Serikat, bernama Sensitive Data Aspect dengan kolom berikut:
- Kolom Boolean bernama Has Sensitive Data.
- Terapkan aspek ke kolom berikut dalam tabel user_online_sessions:
- zip
- latitude
- ip_address
- longitude
Klik Periksa progres saya untuk memverifikasi tujuan.
Menerapkan dan memverifikasi aspek ke kolom yang berisi data sensitif
Tugas 3. Menghapus izin IAM ke Cloud Storage untuk pengguna lain
- Ikuti praktik terbaik Google setelah memigrasikan data ke BigLake dengan menghapus izin IAM untuk pengguna 2 () ke Cloud Storage.
- Biarkan peran IAM untuk project viewer.
- Hapus hanya peran IAM untuk Cloud Storage.
Klik Periksa progres saya untuk memverifikasi tujuan.
Menghapus izin IAM ke Cloud Storage untuk pengguna lain
Selamat!

Sertifikasi dan pelatihan Google Cloud
...membantu Anda mengoptimalkan teknologi Google Cloud. Kelas kami mencakup keterampilan teknis dan praktik terbaik untuk membantu Anda memahami dengan cepat dan melanjutkan proses pembelajaran. Kami menawarkan pelatihan tingkat dasar hingga lanjutan dengan opsi on demand, live, dan virtual untuk menyesuaikan dengan jadwal Anda yang sibuk. Sertifikasi membantu Anda memvalidasi dan membuktikan keterampilan serta keahlian Anda dalam teknologi Google Cloud.
Manual Terakhir Diperbarui pada 17 Februari 2026
Lab Terakhir Diuji pada 6 November 2025
Hak cipta 2026 Google LLC. Semua hak dilindungi undang-undang. Google dan logo Google adalah merek dagang dari Google LLC. Semua nama perusahaan dan produk lain mungkin adalah merek dagang masing-masing perusahaan yang bersangkutan.