Sie müssen BigQuery-Tabellen aus einem Dataset, das mit einem kundenverwalteten Verschlüsselungsschlüssel (CMEK) verschlüsselt ist, für einen Partner freigeben, der keinen Zugriff auf Ihren CMEK hat. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Kopieren Sie die Tabellen in ein Dataset, das keinen CMEK verwendet, und veröffentlichen Sie dieses Dataset über ein Analytics Hub-Listing..
Warum dies die Antwort ist
Die richtige Lösung besteht darin, die Tabellen in ein Dataset zu kopieren, das keinen CMEK verwendet, und dieses Dataset über ein Analytics Hub-Listing zu veröffentlichen. Da der Partner keinen Zugriff auf Ihren CMEK hat, kann er die Daten nicht direkt entschlüsseln. Durch das Kopieren in ein Dataset ohne CMEK werden die Daten mit der standardmäßigen Google-Verschlüsselung verschlüsselt, auf die der Partner zugreifen kann. Analytics Hub ist eine geeignete Methode, um Daten für externe Partner freizugeben. Das Bereitstellen einer Kopie Ihres CMEK ist aus Sicherheitsgründen nicht praktikabel und verstößt gegen Best Practices für die Schlüsselverwaltung. Das Exportieren der Tabellen in Parquet-Dateien in einen Cloud Storage-Bucket und das Gewähren des Zugriffs auf den Bucket würde zwar funktionieren, ist aber weniger effizient und verwaltbar als die Verwendung von Analytics Hub für die Datenfreigabe. Eine autorisierte Ansicht kann zwar Daten aus einer CMEK-verschlüsselten Tabelle anzeigen, aber die Ansicht selbst enthält keinen CMEK und würde dem Partner nicht ermöglichen, die zugrunde liegenden Daten zu entschlüsseln, wenn die Ansicht selbst nicht entschlüsselt werden kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich