Para aplicar chaves de criptografia gerenciadas pelo cliente com separação de funções e as práticas recomendadas do Google usando o Cloud KMS, quais duas ações você deve realizar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Provisionar o Cloud KMS em seu próprio projeto., Não atribuir um proprietário ao projeto do Cloud KMS..
Por que esta é a resposta
Para seguir as práticas recomendadas do Google Cloud para separação de funções e segurança com Cloud KMS, você deve provisionar o Cloud KMS em seu próprio projeto dedicado. Isso isola as chaves criptográficas de outros recursos e permite um controle de acesso mais granular. Além disso, não atribua a função de Proprietário (Owner) ao projeto do Cloud KMS. Em vez disso, conceda apenas os papéis mínimos necessários (princípio do privilégio mínimo) a entidades específicas para gerenciar e usar as chaves. Atribuir a função de Proprietário a um projeto Cloud KMS viola a separação de funções e aumenta o risco de acesso não autorizado. Provisionar o Cloud KMS no mesmo projeto onde as chaves são usadas ou conceder roles/cloudkms.admin ao proprietário do projeto que usa as chaves são práticas que comprometem a separação de funções. Atribuir a função de proprietário do projeto do Cloud KMS a um usuário diferente do proprietário do projeto que usa as chaves ainda concede privilégios excessivos, mesmo que a um usuário diferente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão