Você precisa fazer upload de arquivos do seu ambiente on-prem para o Cloud Storage e garantir que os objetos sejam criptografados com chaves de criptografia fornecidas pelo cliente. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Colocar a chave de criptografia em um arquivo de configuração .boto e usar gsutil para fazer upload dos arquivos..
Por que esta é a resposta
Para usar chaves de criptografia fornecidas pelo cliente (CSEK) com gsutil, a chave deve ser configurada no arquivo de configuração .boto. O gsutil lê este arquivo para aplicar a chave durante o upload, garantindo que os objetos sejam criptografados com sua chave antes de serem armazenados no Cloud Storage. Definir a chave via gcloud config não é o método correto para configurar CSEK para gsutil. A flag --encryption-key não existe para gsutil para este propósito. Criar o bucket com uma flag de criptografia também não é a abordagem correta para CSEK, pois a chave é aplicada por objeto durante o upload, não no nível do bucket na criação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão