Sie möchten streng vertrauliche Dateien mit einem „Trust-No-One“-Ansatz in Cloud Storage archivieren, sodass Anbieterpersonal sie nicht entschlüsseln kann. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen symmetrischen Schlüssel mit Cloud KMS, führen Sie gcloud kms encrypt für jede Datei mit einer eindeutigen AAD aus, laden Sie die verschlüsselten Dateien mit gsutil cp hoch und bewahren Sie die AAD außerhalb von Google Cloud auf..
Warum dies die Antwort ist
Diese Option gewährleistet einen „Trust-No-One“-Ansatz, da die Verschlüsselung vor dem Hochladen in Google Cloud erfolgt und der Schlüssel sowie die Authenticated Additional Data (AAD) außerhalb von Google Cloud verwaltet werden. AAD schützt vor Manipulationen und stellt sicher, dass nur der richtige Schlüssel und die richtige AAD die Entschlüsselung ermöglichen. Die Option, den Schlüssel zu zerstören und zu rotieren, ist nicht praktikabel, da die Dateien dann nicht mehr entschlüsselt werden könnten. Die Verwendung von CSEK mit Speicherung in Cloud Memorystore oder einem separaten Projekt bietet nicht das gleiche Maß an Vertrauen, da der Schlüssel immer noch in Google Cloud gespeichert wäre und somit potenziell von Google-Mitarbeitern zugänglich wäre, auch wenn die Zugriffskontrollen streng sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich