Uma tabela BigQuery ingere mensagens de uma assinatura do Pub/Sub usando criptografia gerenciada pelo Google. A política da organização exige o uso de CMEK de um projeto centralizado do Cloud KMS para dados em repouso. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova tabela BigQuery usando chaves de criptografia gerenciadas pelo cliente (CMEK) e migre os dados da tabela BigQuery antiga..
Por que esta é a resposta
A política da organização exige CMEK para dados em repouso, e o BigQuery, ao ingerir do Pub/Sub, usa criptografia gerenciada pelo Google por padrão. Para atender à política, a tabela do BigQuery precisa ser configurada com CMEK. Como a criptografia é definida no momento da criação da tabela e não pode ser alterada posteriormente, a única opção é criar uma nova tabela do BigQuery com CMEK e migrar os dados existentes da tabela antiga para a nova. As outras opções estão incorretas porque: Usar o Dataflow com CMEK para ingestão não altera a criptografia da tabela BigQuery existente. Criar um novo tópico do Pub/Sub com CMEK não afeta a criptografia da tabela BigQuery, que é o foco da política de dados em repouso. Criar um novo tópico do Pub/Sub com CMEK e uma nova tabela BigQuery com CMEK é excessivo, pois a criptografia do tópico do Pub/Sub não é o requisito principal aqui; o foco é a tabela do BigQuery.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão