Você executa Kafka e Redis no Compute Engine e precisa de criptografia de dados em repouso com chaves que você pode criar, rotacionar e destruir. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie chaves no Cloud Key Management Service e use essas chaves para criptografar dados nas instâncias do Compute Engine..
Por que esta é a resposta
A opção correta é criar chaves no Cloud Key Management Service (KMS) e usá-las para criptografar dados nas instâncias do Compute Engine. O Cloud KMS permite que você crie, gerencie e use chaves de criptografia para proteger seus dados, oferecendo controle total sobre o ciclo de vida das chaves (criação, rotação, destruição). Ao usar o KMS, as chaves são armazenadas de forma segura e você pode integrá-las diretamente com os discos persistentes do Compute Engine para criptografia de dados em repouso. A criação de uma conta de serviço dedicada com criptografia em repouso do Compute Engine referenciada em chamadas de API não oferece o controle granular sobre as chaves que o Cloud KMS proporciona. Criar chaves localmente e fazer upload para o Cloud KMS é menos seguro e não é a prática recomendada para gerenciamento de chaves. Referenciar chaves do Cloud KMS em chamadas de API ao acessar dados da instância descreve um uso, mas não a ação inicial de configurar a criptografia dos dados em repouso nas instâncias.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão