Sie laden Dateien von einer lokalen Umgebung in Cloud Storage hoch und möchten sicherstellen, dass Objekte mit vom Kunden bereitgestellten Verschlüsselungsschlüsseln verschlüsselt werden. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Legen Sie den Verschlüsselungsschlüssel in einer .boto-Konfigurationsdatei ab und verwenden Sie gsutil, um die Dateien hochzuladen..
Warum dies die Antwort ist
Um vom Kunden bereitgestellte Verschlüsselungsschlüssel (Customer-Supplied Encryption Keys, CSEK) mit gsutil zu verwenden, ist die Konfiguration in einer .boto-Datei der empfohlene Weg. Sie können den Verschlüsselungsschlüssel in dieser Datei hinterlegen, und gsutil wendet ihn dann automatisch auf alle Uploads an. Das Festlegen des Schlüssels über gcloud config ist nicht die vorgesehene Methode für CSEK mit gsutil. Das Flag --encryption-key existiert nicht für gsutil-Uploads; stattdessen wird die .boto-Konfiguration verwendet. Das Erstellen des Buckets mit einem Verschlüsselungsschlüssel-Flag ist ebenfalls nicht korrekt, da CSEK auf Objektebene angewendet werden und nicht auf Bucket-Erstellungsebene konfiguriert werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich