Sie betreiben Kafka und Redis auf Compute Engine und benötigen eine Datenverschlüsselung im Ruhezustand mit Schlüsseln, die Sie erstellen, rotieren und zerstören können. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie Schlüssel in Cloud Key Management Service und verwenden Sie diese Schlüssel, um Daten auf den Compute Engine-Instanzen zu verschlüsseln..
Warum dies die Antwort ist
Die Erstellung von Schlüsseln in Cloud Key Management Service (KMS) und deren Verwendung zur Verschlüsselung von Daten auf Compute Engine-Instanzen ist die korrekte Methode, da Cloud KMS eine vollständig verwaltete Lösung für die Erstellung, Rotation und Zerstörung kryptografischer Schlüssel bietet. Dies erfüllt die Anforderung an die Kontrolle über den Schlüssel-Lebenszyklus. Die Verwendung der Compute Engine-Verschlüsselung im Ruhezustand mit einem dedizierten Dienstkonto bietet zwar Verschlüsselung, aber nicht die detaillierte Kontrolle über den Schlüssel-Lebenszyklus, die Cloud KMS bietet. Das lokale Erstellen von Schlüsseln und das Hochladen in Cloud KMS ist umständlicher und birgt Risiken bei der Schlüsselverwaltung außerhalb von Cloud KMS. Das Referenzieren von Schlüsseln in API-Aufrufen beim Zugriff auf Instanzdaten ist nicht die primäre Methode zur Verschlüsselung von Daten im Ruhezustand auf der Instanz selbst; die Daten müssen vor dem Speichern verschlüsselt werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich