Você deve criptografar todos os dados do BigQuery usando chaves geradas e armazenadas apenas no seu HSM on-premises, enquanto utiliza serviços gerenciados pelo Google. Qual abordagem você implementa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie a chave de criptografia no HSM on-premises e vincule-a a uma chave do Cloud External Key Manager (Cloud EKM). Associe a chave do Cloud KMS criada ao criar os recursos do BigQuery..
Por que esta é a resposta
A abordagem correta é usar o Cloud External Key Manager (Cloud EKM). O Cloud EKM permite que você use chaves de criptografia que são armazenadas e gerenciadas em seu próprio HSM on-premises ou em um serviço de gerenciamento de chaves de terceiros fora da infraestrutura do Google Cloud. Isso atende ao requisito de que as chaves sejam geradas e armazenadas apenas no seu HSM on-premises. As outras opções estão incorretas porque: importar para o Cloud KMS ou Cloud HSM significa que o Google teria uma cópia da chave ou a chave seria gerenciada pelo Google, o que viola o requisito. Criptografar dados ao ingeri-los no BigQuery sem usar o EKM não garante que a chave permaneça apenas no seu HSM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão