Objetos no Cloud Storage são criptografados com chaves fornecidas pelo cliente. Seu aplicativo recebe um HTTP 4xx ao ler um objeto. Qual é uma possível causa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Tentativa de leitura sem fornecer o hash SHA256 da chave codificado em base64..
Por que esta é a resposta
Ao usar chaves de criptografia fornecidas pelo cliente (CSEK) no Cloud Storage, é necessário fornecer o hash SHA256 da chave codificado em base64 na solicitação de leitura, além da chave em si. O erro HTTP 4xx (como 400 Bad Request ou 401 Unauthorized) indica que a solicitação está malformada ou não autorizada. A ausência do hash SHA256 impede que o Cloud Storage verifique a integridade da chave fornecida e, consequentemente, decifre o objeto. As outras opções estão incorretas porque: Tentar ler usando a chave codificada em base64 do cliente é parte do processo, mas não o suficiente por si só. Especificar o mesmo algoritmo de criptografia é um requisito implícito, mas a falta do hash é o problema imediato. Tentar ler usando apenas o hash SHA256 da chave codificado em base64 não forneceria a chave real necessária para a descriptografia.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão