Sie müssen alle BigQuery-Daten mit Schlüsseln verschlüsseln, die nur auf Ihrem lokalen HSM generiert und gespeichert werden, während Sie von Google verwaltete Dienste nutzen. Welchen Ansatz implementieren Sie?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie den Verschlüsselungsschlüssel im lokalen HSM und verknüpfen Sie ihn mit einem Cloud External Key Manager (Cloud EKM)-Schlüssel. Verknüpfen Sie den erstellten Cloud KMS-Schlüssel beim Erstellen der BigQuery-Ressourcen..
Warum dies die Antwort ist
Die Anforderung besteht darin, BigQuery-Daten mit Schlüsseln zu verschlüsseln, die nur auf einem lokalen Hardware-Sicherheitsmodul (HSM) generiert und gespeichert werden. Cloud External Key Manager (Cloud EKM) ermöglicht genau dies, indem es Google Cloud-Dienste mit extern verwalteten Schlüsseln verbindet, die sich außerhalb der Google-Infrastruktur befinden. Der Schlüssel bleibt in Ihrem lokalen HSM und wird niemals Google preisgegeben. Anschließend wird dieser Cloud EKM-Schlüssel mit den BigQuery-Ressourcen verknüpft, um die Daten zu verschlüsseln. Das Importieren des Schlüssels in Cloud KMS (Option 1) oder Cloud HSM (Option 3) würde bedeuten, dass der Schlüssel in Google Cloud gespeichert wird, was der Anforderung widerspricht, dass er nur auf dem lokalen HSM verbleibt. Option 4 ist unzureichend, da sie keine Methode zur Verwendung extern verwalteter Schlüssel angibt und BigQuery standardmäßig von Google verwaltete Schlüssel verwendet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich