Você deve armazenar dados confidenciais no BigQuery usando chaves de criptografia geradas fora do Google Cloud. Qual sequência implementa esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Importe uma chave no Cloud KMS. Crie um conjunto de dados no BigQuery usando a opção de chave fornecida pelo cliente e selecione a chave criada..
Por que esta é a resposta
A opção correta é importar uma chave para o Cloud KMS e usá-la como uma Chave de Criptografia Gerenciada pelo Cliente (CMEK) no BigQuery. O BigQuery suporta CMEK, permitindo que você use chaves que você controla para criptografar seus dados. A importação da chave para o Cloud KMS atende ao requisito de que a chave seja gerada fora do Google Cloud. As outras opções estão incorretas porque: Gerar uma chave no Cloud KMS não atende ao requisito de que a chave seja gerada fora do Google Cloud. Armazenar dados no Cloud Storage e depois usar o Dataflow para descriptografar e mover para o BigQuery é um processo desnecessariamente complexo e não aproveita a funcionalidade CMEK nativa do BigQuery. A opção de "chave fornecida pelo cliente" no BigQuery se refere a CMEK, não a chaves que você fornece diretamente a cada consulta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão