您在 Compute Engine 上运行 Kafka 和 Redis,需要使用您可以创建、轮换和销毁的密钥进行静态数据加密。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Cloud Key Management Service 中创建密钥,并使用这些密钥加密 Compute Engine 实例上的数据。.
为什么这是答案
正确答案是“在 Cloud Key Management Service 中创建密钥,并使用这些密钥加密 Compute Engine 实例上的数据”。Cloud KMS 专门用于管理加密密钥的生命周期,包括创建、轮换和销毁,并能与 Compute Engine 集成,对静态数据进行加密。 选项“创建一个专用服务账号,并在 API 调用中引用 Compute Engine 静态加密”不正确,因为服务账号是身份验证机制,本身不提供密钥管理功能。 选项“在本地创建密钥,将其上传到 Cloud KMS,然后使用它们加密实例上的数据”不正确,虽然 Cloud KMS 支持导入密钥,但题目要求的是“创建、轮换和销毁”密钥,直接在 Cloud KMS 中创建和管理密钥是更直接和推荐的做法。 选项“在 Cloud KMS 中创建密钥,并在访问实例数据时在 API 调用中引用这些密钥”不正确,虽然密钥在 Cloud KMS 中创建,但访问数据时引用密钥通常是针对客户端加密或应用层加密,而题目要求的是 Compute Engine 上的“静态数据加密”,这通常通过在创建实例或磁盘时指定 KMS 密钥来实现。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡