Objekte in Cloud Storage werden mit vom Kunden bereitgestellten Schlüsseln verschlüsselt, die von den Kunden eingegeben werden. Ihre App erhält einen HTTP 4xx, wenn sie ein Objekt liest. Was ist eine mögliche Ursache?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der Lesevorgang wurde versucht, ohne den base64-kodierten SHA256-Hash des Schlüssels anzugeben..
Warum dies die Antwort ist
Wenn Objekte in Cloud Storage mit vom Kunden bereitgestellten Verschlüsselungsschlüsseln (Customer-Supplied Encryption Keys, CSEK) verschlüsselt werden, müssen Sie beim Lesen des Objekts den base64-kodierten SHA256-Hash des Schlüssels in den Anforderungsheadern (z. B. x-goog-encryption-key-sha256) angeben. Ein HTTP 4xx-Fehler (Client-Fehler) tritt auf, wenn dieser Hash fehlt, da Cloud Storage den korrekten Schlüssel nicht validieren kann. Das Angeben des base64-kodierten Schlüssels selbst wäre unsicher und ist nicht die korrekte Methode. Der Verschlüsselungsalgorithmus wird von Cloud Storage verwaltet und muss nicht explizit beim Lesen angegeben werden. Der Versuch, mit dem Hash des Schlüssels zu lesen, ist korrekt, aber die Option besagt "ohne den base64-kodierten SHA256-Hash anzugeben", was die Ursache des Fehlers ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich