GoogleGoogle Professional Cloud Architect (PCA) Certification
·CN
·更新于 5 Sep 2026
您必须在 BigQuery 中存储敏感数据,同时使用在 Google Cloud 外部生成的加密密钥。哪种序列可以实现此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 Cloud KMS 中导入一个密钥。使用客户提供的密钥选项在 BigQuery 中创建一个数据集,并选择创建的密钥。.
为什么这是答案
正确答案是“在 Cloud KMS 中导入一个密钥。使用客户提供的密钥选项在 BigQuery 中创建一个数据集,并选择创建的密钥。”
此选项满足了在 BigQuery 中存储敏感数据并使用外部生成的加密密钥的要求。首先,您需要将外部生成的密钥导入 Cloud KMS。然后,在 BigQuery 中创建数据集时,选择“客户提供的密钥 (Customer-Supplied Encryption Key, CSEK)”选项,并指定您导入的 KMS 密钥。这样,BigQuery 将使用您的密钥来加密和解密数据。
其他选项不正确的原因如下:
在 Cloud KMS 中生成新密钥不符合“在 Google Cloud 外部生成密钥”的要求。
将数据存储在 Cloud Storage 并使用 Dataflow 解密再存储到 BigQuery 过于复杂,且不直接满足 BigQuery 本身使用外部密钥加密的要求。
“客户管理的密钥 (Customer-Managed Encryption Key, CMEK)”选项通常指使用 Cloud KMS 中生成的密钥,而不是导入的外部密钥。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡