您将包含可能 PII 的文件流式传输到 Cloud Storage 和 BigQuery 中,并且需要屏蔽敏感字段,同时为连接键保留参照完整性。您应该如何使用 DLP API?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过用加密格式保留令牌替换 PII 来创建假名。.
为什么这是答案
此选项是正确的,因为它描述了使用 DLP API 进行假名化(pseudonymization)的推荐方法,该方法在保留参照完整性的同时保护 PII。通过用加密格式保留令牌替换 PII,您可以在不暴露原始数据的情况下关联记录,这对于连接键至关重要。DLP API 的格式保留加密 (FPE) 转换允许您生成与原始数据具有相同格式和特征的令牌,例如长度和字符集,这对于数据库集成和分析非常有用。 其他选项不理想: 用加密令牌替换 PII 并将未令牌化的数据存储在锁定的存储桶中:虽然这提供了安全性,但它没有明确说明令牌的格式保留特性,这对于连接键的参照完整性至关重要。 编辑所有 PII 并将未编辑的副本存储在锁定的存储桶中:这是一种数据编辑方法,而不是假名化。它会删除敏感信息,但可能无法保留参照完整性,因为编辑后的数据可能无法与原始数据关联。 扫描每个 BigQuery 表并屏蔽找到的任何 PII:这描述了 DLP API 的扫描和屏蔽功能,但没有具体说明如何实现假名化以保留参照完整性。屏蔽通常意味着用通用占位符替换数据,这会破坏连接键的实用性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡