Sensible Daten in Cloud Storage müssen die Schlüsselrotation unterstützen und werden in Dataproc verarbeitet. Welcher Verschlüsselungsansatz folgt den Best Practices für Sicherheit von Google?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Schlüssel mit Cloud Key Management Service (KMS). Setzen Sie den Verschlüsselungsschlüssel für den Bucket auf den Cloud KMS-Schlüssel..
Warum dies die Antwort ist
Die beste Praxis für sensible Daten in Cloud Storage, die Schlüsselrotation erfordern und mit Dataproc verarbeitet werden, ist die Verwendung von Cloud KMS. Durch das Festlegen eines Cloud KMS-Schlüssels als Standardschlüssel für den Bucket werden alle neuen Objekte automatisch mit diesem Schlüssel verschlüsselt. Cloud KMS unterstützt die Schlüsselrotation nativ, was eine wichtige Sicherheitsanforderung erfüllt. Dataproc kann zudem nahtlos auf Daten zugreifen, die mit Cloud KMS verschlüsselt sind, ohne dass zusätzliche manuelle Entschlüsselungsschritte erforderlich sind. Die direkte Verschlüsselung von Daten mit der encrypt-Methode von Cloud KMS ist umständlicher und erfordert eine manuelle Entschlüsselung vor der Verarbeitung. GPG-Schlüssel sind nicht nativ in Google Cloud integriert und erschweren die Schlüsselverwaltung und -rotation. Vom Kunden bereitgestellte Verschlüsselungsschlüssel (CSEK) unterstützen zwar die Schlüsselrotation, erfordern aber eine manuelle Verwaltung der Schlüssel und sind nicht so nahtlos in andere Google Cloud-Dienste integriert wie Cloud KMS.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich